LRM contains a directory traversal vulnerability that can allow a malicious actor to upload outside the intended directory structure.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIllumina Iseq 100
HWIlluminaall versionsIllumina Local Run Manager
APPIllumina1.3 – 3.1Illumina Miniseq
HWIlluminaall versionsIllumina Miseq
HWIlluminaall versionsIllumina Miseq Dx
HWIlluminaall versionsIllumina Nextseq 500
HWIlluminaall versionsIllumina Nextseq 550
HWIlluminaall versionsIllumina Nextseq 550dx
HWIlluminaall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
CWE
Related vulnerabilities
CVE-2023-1968CRITICAL10.0PL ✓same product
Illumina Universal Copy Service – nasłuch na niezabezpieczonym adresie IP
CVE-2022-1517CRITICAL10.0PL ✓same product
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
CVE-2022-1519CRITICAL10.0PL ✓same product
Unrestricted File Upload umożliwiający RCE w Illumina Local Run Manager
CVE-2022-1521CRITICAL9.1PL ✓same product
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp
CVE-2023-1966HIGH7.4same product
Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability...