IBM Security Key Lifecycle Manager 2.5, 2.6, 2.7, e 3.0 potrebbe consentire a un aggressore remoto di attraversare le directory sul sistema. Un utente malintenzionato potrebbe inviare una richiesta URL appositamente predisposto contenente sequenze ""dot"" (/../) per visualizzare i file arbitrari sul sistema. IBM X-Force ID: 148.423. |
https://www.ibm.com/support/docview.wss?uid=ibm10733353 https://exchange.xforce.ibmcloud.com/vulnerabilities/148423 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1744 |
Vulnerabilità: CVE-2018-1744
