Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlackBerry Workspaces Server (CVE-2017-9367)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de salto de directorio en BlackBerry Workspaces Server podría permitir que un atacante ejecute o suba archivos arbitrarios, o que revele el contenido de archivos arbitrarios en cualquier parte del servidor web manipulando una URL con una petición POST manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:workspaces_vapp:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.2:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.3:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.4:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.5:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.6:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.7:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.8:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.5.9:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.6.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.6.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.6.2:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.6.3:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:workspaces_vapp:5.6.4:*:*:*:*:*:*:*