Description
Plusieurs vulnérabilités critiques ont été détectées dans HP Insight Diagnostics. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour injecter du code ou écrire des fichiers locaux.
Voici une liste complète des vulnérabilités
- Un PHP inapproprié inclut des restrictions qui peuvent être exploitées via un paramètre de chemin;
- Une vulnérabilité de traversée de chemin peut être exploitée à distance via un paramètre devicePath;
- Les vecteurs inconnus peuvent être exploités à distance.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !