Informazioni sul CVE-2018-11051
RSA Certificate Manager Path Traversal Vulnerability
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-11051
Descrizione: RSA Certificate Manager Versions 6.9 build 560 through 6.9 build 564 contain a path traversal vulnerability in the RSA CMP Enroll Server and the RSA REST Enroll Server. A remote unauthenticated attacker could potentially exploit this vulnerability by manipulating input parameters of the application to gain unauthorized read access to the files stored on the server filesystem, with the privileges of the running web application.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://seclists.org/fulldisclosure/2018/Jul/11
- http://www.securityfocus.com/bid/104674
- http://www.securitytracker.com/id/1041211
Prodotti interessati
- RSA – Certificate Manager Path Traversal Vulnerability
Relazioni con altri prodotti
Produttore:RSA
Prodotto: Certificate Manager Path Traversal Vulnerability
Anno: 2018
CWE:
CVSS: 0.0