Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Maximo Asset Management (CVE-2019-4430)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/07/2019
Última modificación:
03/12/2022

Descripción

IBM Maximo Asset Management versión 7.6 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID:162887.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:maximo_asset_management:7.6:*:*:*:*:*:*:*