CVE-2013-6720
50Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 29%
de la publicación al arma20 días
Publicada en NVD6 mar
1ª PoC+20d
VulnCheck+2869d
probabilidad de explotación
29%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Directory traversal vulnerability in download.php in the Passive Capture Application (PCA) web console in IBM Tealeaf CX 7.x, 8.x through 8.6, 8.7 before FP2, and 8.8 before FP2 allows remote authenticated users to bypass intended access restrictions via a .. (dot dot) in the log parameter, as demonstrated using a crafted request for a customer-support file, as demonstrated by a log file.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/32546no verificadoexploitdbwww.exploit-db.com/exploits/32546no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.