开放源安全信息管理器(OSSIM)之前的版本2.1.2版本允许远程攻击者借助对(1)graphs/alarms_events.php或(2)host/draw_tree.php的一个直接请求,绕过权限并读取图像或基础信息。