На сервере подменеджера Lanscope Endpoint Manager (локальный) версии 9.4.7.3 и более ранних версий существует уязвимость обхода пути, которая может позволить злоумышленнику вмешиваться в произвольные файлы и выполнять произвольный код в уязвимой системе.
Показать оригинальное описание (EN)
Path traversal vulnerability exists in Lanscope Endpoint Manager (On-Premises) Sub-Manager Server Ver.9.4.7.3 and earlier, which may allow an attacker to tamper with arbitrary files and execute arbitrary code on the affected system.
Характеристики атаки
Последствия
Строка CVSS v4.0