Vulnerabilidad en BlackBerry Workspaces Server (CVE-2017-9367)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/10/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de salto de directorio en BlackBerry Workspaces Server podría permitir que un atacante ejecute o suba archivos arbitrarios, o que revele el contenido de archivos arbitrarios en cualquier parte del servidor web manipulando una URL con una petición POST manipulada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:blackberry:workspaces_vapp:5.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.5.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:blackberry:workspaces_vapp:5.6.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página