DFLabs PTK 不充分访问控制漏洞 CVE-2012-5901 CNNVD-201211-326

5.0 AV AC AU C I A
发布: 2012-11-17
修订: 2017-08-29

DFLabs PTK 1.0.5版本中存在漏洞。该漏洞源于程序在具有不充分访问控制权的网络文档根目录下使用可预测的文件名来存储数据文件。通过向(1)日志,(2)图像或(3)报告目录中的文件发送直接请求,远程攻击者可利用该漏洞读取日志,图像或报告。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息