Описание
Directory traversal vulnerability in EMC RSA Archer SmartSuite Framework 4.x and RSA Archer GRC 5.x before 5.2SP1 allows remote authenticated users to upload files, and consequently execute arbitrary code, via a relative path.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:emc:rsa_archer_smartsuite:4.3:*:*:*:*:*:*:*
cpe:2.3:a:emc:rsa_archer_smartsuite:4.5:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:emc:rsa_archer_egrc:5.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:rsa_archer_egrc:5.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:rsa_archer_egrc:5.2:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01321
Низкий
6.5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 3 лет назад
Directory traversal vulnerability in EMC RSA Archer SmartSuite Framework 4.x and RSA Archer GRC 5.x before 5.2SP1 allows remote authenticated users to upload files, and consequently execute arbitrary code, via a relative path.
EPSS
Процентиль: 80%
0.01321
Низкий
6.5 Medium
CVSS2
Дефекты
CWE-22