IBM robotica automazione di processo con l’automazione Anywhere 11 potrebbe consentire a un aggressore remoto di attraversare le directory sul sistema. Un utente malintenzionato potrebbe inviare una richiesta URL appositamente predisposto contenente sequenze ""dot"" (/../) per caricare file arbitrari al sistema. IBM X-Force ID: 155008. |
http://www.securityfocus.com/bid/107122 https://www.ibm.com/support/docview.wss?uid=ibm10794133 https://exchange.xforce.ibmcloud.com/vulnerabilities/155008 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2006 |
Vulnerabilità: CVE-2018-2006
