CVE ID:CVE-2014-1222 vtiger CRM是一套基于Web以销售能力自动化(SFA)为主的客户关系管理系统(CRM )。 本地文件包含漏洞被发现在vtigerCRM 6.0 RC的'kcfinder'组件。攻击者可以利用漏洞通过目录遍历序列包含任意文件,并泄漏任意文件内容。 0 Vtiger CRM 5.4.0 Vtiger CRM 6.0 RC Vtiger CRM 6.0.0 GA 厂商补丁: vtiger CRM ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.vtiger.com/
CVE ID:CVE-2014-1222 vtiger CRM是一套基于Web以销售能力自动化(SFA)为主的客户关系管理系统(CRM )。 本地文件包含漏洞被发现在vtigerCRM 6.0 RC的'kcfinder'组件。攻击者可以利用漏洞通过目录遍历序列包含任意文件,并泄漏任意文件内容。 0 Vtiger CRM 5.4.0 Vtiger CRM 6.0 RC Vtiger CRM 6.0.0 GA 厂商补丁: vtiger CRM ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.vtiger.com/