Description
A vulnerability was found in TCS BaNCS 10. It has been classified as problematic. This affects an unknown part of the file /REPORTS/REPORTS_SHOW_FILE.jsp. The manipulation of the argument FilePath leads to file inclusion. The real existence of this vulnerability is still doubted at the moment.
Es wurde eine Schwachstelle in TCS BaNCS 10 ausgemacht. Sie wurde als problematisch eingestuft. Betroffen hiervon ist ein unbekannter Ablauf der Datei /REPORTS/REPORTS_SHOW_FILE.jsp. Durch die Manipulation des Arguments FilePath mit unbekannten Daten kann eine file inclusion-Schwachstelle ausgenutzt werden. Die wahre Existenz der vermeintlichen Schwachstelle wird zur Zeit in Frage gestellt.
Problem types
Product status
Timeline
| 2025-01-03: | Advisory disclosed |
| 2025-01-03: | VulDB entry created |
| 2025-01-22: | VulDB entry last update |
Credits
Zaid Shaikh (VulDB User)
References
vuldb.com/?id.290139 (VDB-290139 | TCS BaNCS REPORTS_SHOW_FILE.jsp file inclusion)
vuldb.com/?ctiid.290139 (VDB-290139 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.469455 (Submit #469455 | TCS BaNCS Version 10 Local File Inclusion Vulnerability)