Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS base score: 7.5
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Publikálás dátuma: 2024.10.21.
Érintett rendszerek: Mitel MiCollab
Leírás
A termék külső bemenetet használ egy elérési út összeállításához, amely egy fájlt vagy könyvtárat hivatott azonosítani egy korlátozott szülőkönyvtár alatt. Azonban a termék nem megfelelően semlegesíti az elérési út speciális elemeit, amelyek miatt az elérési út egy olyan helyre mutathat, amely a korlátozott könyvtáron kívül található.
Leírás forrása: CWE-22
Leírás utolsó módosítása: 2024.11.19.
Hivatkozások
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0029
