CVE-2023-47246

Le 8 novembre 2023, SysAid a publié un bulletin de sécurité indiquant la découverte d’une nouvelle vulnérabilité zero-day (CVE2023-47246) dans leur logiciel. SysAid est un outils de gestion des services informatiques (ITSM). Un contrôle insuffisant lors du téléversement de fichier dans le service Web SysAid Tomcat, permet à un attaquant…

Le 8 novembre 2023, SysAid a publié un bulletin de sécurité indiquant la découverte d’une nouvelle vulnérabilité zero-day (CVE2023-47246) dans leur logiciel. SysAid est un outils de gestion des services informatiques (ITSM). Un contrôle insuffisant lors du téléversement de fichier dans le service Web SysAid Tomcat, permet à un attaquant non authentifié, d’exécuter du code arbitraire sur le système