versions Dell EMC OpenManage Server Administrator (OMSA) 9.4 et contiennent des vulnérabilités avant traversal de trajets multiples. Un attaquant distant non authentifié pourrait exploiter ces vulnérabilités en envoyant une demande d’API Web conçu contenant répertoire des séquences de caractères traversal pour accéder au système de fichiers sur la station de gestion compromise.
https://www.dell.com/support/article/en-us/sln322304/dsa-2020-172-dell-emc-openmanage-server-administrator-omsa-path-traversal-vulnerability?lang=en
https://www.dell.com/support/article/en-us/sln322304/dsa-2020-172-dell-emc-openmanage-server-administrator-omsa-path-traversal-vulnerability?lang=en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5377