Beveiligingsadvies

CVE-2016-1593

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2016-04-22 10:00:00
Laatst bijgewerkt 2024-08-05 23:02:12
Toegewezen door microfocus
CVSS-score geen score
Status PUBLISHED

Beschrijving

Directory traversal vulnerability in the import users feature in Micro Focus Novell Service Desk before 7.2 allows remote authenticated administrators to upload and execute arbitrary JSP files via a .. (dot dot) in a filename within a multipart/form-data POST request to a LiveTime.woa URL.