Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Directory Server 7.2.0 (CVE-2022-33164)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/09/2023
Última modificación:
12/09/2023

Descripción

IBM Security Directory Server 7.2.0 podría permitir a un atacante remoto recorrer directorios del sistema. Un atacante podría enviar una solicitud de dirección URL especialmente manipulada que contuviera secuencias "dot dot" (/.. /) para ver o escribir en archivos arbitrarios en el sistema. ID de IBM X-Force: 228579.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_directory_server:7.2.0:*:*:*:*:*:*:*