IBM i 7.6 и 7.5 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, выполнять произвольные команды с повышенными привилегиями из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
Показать оригинальное описание (EN)
IBM i 7.6, and 7.5 could allow a remote authenticated attacker to execute arbitrary commands with elevated privileges due to improper neutralization of special elements used in an OS command.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm I
cpe:2.3:a:ibm:i:7.5:*:*:*:*:*:*:*
|
— | — |
|
Ibm I
cpe:2.3:a:ibm:i:7.6:*:*:*:*:*:*:*
|
— | — |