CWE-22: существует уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к повышенному доступу к системе, когда пользователь веб-администратора в локальной сети подделывает полезную нагрузку запроса POST/REST/UpdateJRE.
Показать оригинальное описание (EN)
CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause elevated system access when a Web Admin user on the local network tampers with the POST /REST/UpdateJRE request payload.
Характеристики атаки
Последствия
Строка CVSS v4.0