Selesta Visual Access Manager 信息泄露漏洞 CVE-2019-19992 CNNVD-202002-1231

4.0 AV AC AU C I A
发布: 2020-02-26
修订: 2020-02-27

Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在安全漏洞,该漏洞源于/common/vam_editXml.php页面没有检查用于指定要读取文件名称的参数。攻击者可利用该漏洞访问文件系统上的敏感文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息