Описание
The administration-panel web service in IBM System Networking Switch Center (SNSC) before 7.3.1.5 and Lenovo Switch Center before 8.1.2.0 allows local users to execute arbitrary JSP code with SYSTEM privileges by using the Apache Axis AdminService deployment method to install a .jsp file.
Уязвимые конфигурации
Конфигурация 1Версия до 7.3.1.4 (включая)
cpe:2.3:a:ibm:system_networking_switch_center:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 8.1.1.0 (включая)
cpe:2.3:a:lenovo:switch_center:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00046
Низкий
7.2 High
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 3 лет назад
The administration-panel web service in IBM System Networking Switch Center (SNSC) before 7.3.1.5 and Lenovo Switch Center before 8.1.2.0 allows local users to execute arbitrary JSP code with SYSTEM privileges by using the Apache Axis AdminService deployment method to install a .jsp file.
EPSS
Процентиль: 14%
0.00046
Низкий
7.2 High
CVSS2
Дефекты
CWE-264