Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在安全漏洞,该漏洞源于/common/vam_editXml.php页面没有检查用于指定要读取文件名称的参数。攻击者可利用该漏洞访问文件系统上的敏感文件。
Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在安全漏洞,该漏洞源于/common/vam_editXml.php页面没有检查用于指定要读取文件名称的参数。攻击者可利用该漏洞访问文件系统上的敏感文件。