i-doit open 安全漏洞 CVE-2018-20159 CNNVD-201812-705

6.5 AV AC AU C I A
发布: 2018-12-15
修订: 2019-01-07

i-doit open是一套开源的自动化运维系统。该系统包括IT资产管理、IP地址管理、IT基础设施管理和技术文档管理等功能。 i-doit open 1.11.2版本中存在安全漏洞,该漏洞源于程序错误地处理ZIP存档文件。远程攻击者可通过上传带有‘.php’文件的‘.zip’文件利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息