13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Limitación inadecuada a directorio restringido en HPE Moonshot Provisioning Manager


La vulnerabilidad podría ser explotada por un usuario remoto, no autenticado, para generar una limitación inadecuada a directorio restringido (directory traversal) en la entrada suministrada por el usuario al khuploadfile.cgi, al no existir suficiente seguridad en cuanto a la validación del usuario, permitiéndole acceder a cualquier tipo de directorio superior sin ningún control, lo que podría provocar la ejecución remota de código, la denegación de servicio y/o comprometer la integridad del sistema. Se ha asignado el identificador CVE-2021-25140 para esta vulnerabilidad.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.