LRM does not restrict the types of files that can be uploaded to the affected product. A malicious actor can upload any file type, including executable code that allows for a remote code exploit.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIllumina Iseq 100
HWIlluminaall versionsIllumina Local Run Manager
APPIllumina1.3 – 3.1Illumina Miniseq
HWIlluminaall versionsIllumina Miseq
HWIlluminaall versionsIllumina Miseq Dx
HWIlluminaall versionsIllumina Nextseq 500
HWIlluminaall versionsIllumina Nextseq 550
HWIlluminaall versionsIllumina Nextseq 550dx
HWIlluminaall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-1968CRITICAL10.0PL ✓same product
Illumina Universal Copy Service – nasłuch na niezabezpieczonym adresie IP
CVE-2022-1517CRITICAL10.0PL ✓same product
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
CVE-2022-1518CRITICAL10.0PL ✓same product
Path traversal w Illumina Local Run Manager — nieautoryzowany upload plików
CVE-2022-1521CRITICAL9.1PL ✓same product
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp
CVE-2023-1966HIGH7.4same product
Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability...