Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2016-1593

PUBLISHED 05.08.2024

CNA: microfocus

Обновлено: 06.01.2021
Directory traversal vulnerability in the import users feature in Micro Focus Novell Service Desk before 7.2 allows remote authenticated administrators to upload and execute arbitrary JSP files via a .. (dot dot) in a filename within a multipart/form-data POST request to a LiveTime.woa URL.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
85.11% CRITICAL 99.37 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-39708 Exploit Novell ServiceDesk - (Authenticated) Arbitrary File Upload (Metasploit) 18.04.2016
EDB-39687 Exploit Novell ServiceDesk 6.5/7.0.3/7.1.0 - Multiple Vulnerabilities 11.04.2016

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.