Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mrmh-6jc5-mv8x

Опубликовано: 06 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

IBM App Connect enterprise 12.0.1.0 through 12.0.12.10 and 13.0.1.0 through 13.0.2.1 could allow an authenticated user to write to an arbitrary file on the system during bar configuration deployment due to improper pathname limitations on restricted directories.

IBM App Connect enterprise 12.0.1.0 through 12.0.12.10 and 13.0.1.0 through 13.0.2.1 could allow an authenticated user to write to an arbitrary file on the system during bar configuration deployment due to improper pathname limitations on restricted directories.

EPSS

Процентиль: 23%
0.00076
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
около 1 года назад

IBM App Connect enterprise 12.0.1.0 through 12.0.12.10 and 13.0.1.0 through 13.0.2.1 could allow an authenticated user to write to an arbitrary file on the system during bar configuration deployment due to improper pathname limitations on restricted directories.

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость файлов bar панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю записывать произвольные файлы в файловую систему

EPSS

Процентиль: 23%
0.00076
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22