← voltar
CVE-2019-4400

CVE-2019-4400

CVSS 4.3 MEDIUMEPSS 1.4%
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.3EPSS 1.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
25 out 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IBM Cloud Orchestrator 2.4 through 2.4.0.5 and 2.5 through 2.5.0.9 could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 162261.
CVSS:3.0/AC:L/AV:N/I:N/PR:L/C:L/S:U/A:N/UI:N/RC:C/RL:O/E:U
Produtos afetados
IBM · Cloud Orchestrator

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →