漏洞标题
N/A
漏洞描述信息
Vignette StoryServer 5 和 Vignette V/6 允许远程攻击者通过(1)在需要命令(Needs)中处理的HTTP查询或cookie,或(2)在 valid_paths 命令中处理的HTTP Referrer 来执行任意的 TCL 代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Vignette StoryServer 5 and Vignette V/6 allows remote attackers to execute arbitrary TCL code via (1) an HTTP query or cookie which is processed in the NEEDS command, or (2) an HTTP Referrer that is processed in the VALID_PATHS command.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Vignette NEEDS命令TCL代码注入漏洞
漏洞描述信息
Vignette StoryServer 版本5和Vignette 版本V/6存在漏洞。远程攻击者可以借助(1)NEEDS命令处理的HTTP查询或cookie,或(2)VALID_PATHS命令处理的HTTP Referrer执行任意TCL代码。
CVSS信息
N/A
漏洞类别
授权问题