IBM robotica automazione del processo con l’automazione Anywhere 10.0 potrebbe consentire ad un attaccante remoto di eseguire codice arbitrario sul sistema, causata dalla codifica output impropria in esportazione CSV. Convincendo una vittima per scaricare l’esportazione CSV, per aprirlo in Microsoft Excel e per confermare le due domande di sicurezza, un utente malintenzionato potrebbe sfruttare questa vulnerabilità per eseguire qualsiasi comando o un programma sul computer della vittima. IBM X-Force ID: 142.651. |
http://www.securityfocus.com/bid/104469 http://www.ibm.com/support/docview.wss?uid=swg22016197 https://exchange.xforce.ibmcloud.com/vulnerabilities/142651 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1547 |
Vulnerabilità: CVE-2018-1547
