Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Connect Service de BlackBerry Enterprise Mobility Server (CVE-2018-8889)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/09/2018
Última modificación:
04/12/2018

Descripción

Una vulnerabilidad de salto de directorio en Connect Service de BlackBerry Enterprise Mobility Server (BEMS) en versiones 2.8.17.29 y anteriores podría permitir que un atacante recupere archivos arbitrarios en el contexto de una cuenta de administrador BEMS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:enterprise_mobility_server:*:*:*:*:*:*:*:* 2.8.17.29 (incluyendo)