Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью обхода пути в сервлете регистратора PCP pmproxy, используя созданное имя хоста. Это позволяет создавать произвольные файлы и каталоги, что потенциально может привести к отказу в обслуживании.
Показать оригинальное описание (EN)
An unauthenticated remote attacker can exploit a path traversal vulnerability in the PCP pmproxy logger servlet using a crafted hostname. This allows arbitrary file and directory creation, potentially leading to a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1