Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在安全漏洞,该漏洞源于程序没有检查用于指定所创建文件名称的参数、目标路径或扩展。攻击者可利用该漏洞创建带有任意内容的任意类型文件。