Directory vulnerabilità di attraversamento in MicroStrategy Web, versione 7, in ""/ WebMstr7 / servlet / mstrWeb"" (nel parametro sottopagina) consente remoto autenticato agli utenti di bypass destinato restrizioni SecurityManager e lista una directory padre tramite un / .. (barra punto punto) in un percorso utilizzato da un’applicazione web. NOTA: questo è un prodotto obsoleto. |
https://www.exploit-db.com/exploits/45755/ http://packetstormsecurity.com/files/150059/Microstrategy-Web-7-Cross-Site-Scripting-Traversal.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18777 |
Vulnerabilità: CVE-2018-18777
