Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1593

Опубликовано: 22 апр. 2016
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Высокий

Описание

Directory traversal vulnerability in the import users feature in Micro Focus Novell Service Desk before 7.2 allows remote authenticated administrators to upload and execute arbitrary JSP files via a .. (dot dot) in a filename within a multipart/form-data POST request to a LiveTime.woa URL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:novell:service_desk:*:*:*:*:*:*:*:*
Версия до 7.1 (включая)

EPSS

Процентиль: 99%
0.85112
Высокий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

Directory traversal vulnerability in the import users feature in Micro Focus Novell Service Desk before 7.2 allows remote authenticated administrators to upload and execute arbitrary JSP files via a .. (dot dot) in a filename within a multipart/form-data POST request to a LiveTime.woa URL.

EPSS

Процентиль: 99%
0.85112
Высокий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-22