Уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути») в open-iscsi позволяет удаленным злоумышленникам MITM создавать файлы, принадлежащие пользователю root, за пределами базы данных и вставлять строки в запись.
Эта проблема затрагивает open-iscsi: от 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.
Показать оригинальное описание (EN)
An Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in open-iscsi allows remote MITM attackers to create root-owned files outside the database and inject lines into the record. This issue affects open-iscsi: from through 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.
Характеристики атаки
Последствия
Строка CVSS v4.0