漏洞标题
N/A
漏洞描述信息
OpenText FirstClass 8.0客户端在将字符串传递给Windows ShellExecute API之前未正确过滤字符串,这允许远程攻击者通过 bookmark 中的 UNC 路径执行任意命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
OpenText FirstClass 8.0 client does not properly sanitize strings before passing them to the Windows ShellExecute API, which allows remote attackers to execute arbitrary commands via a UNC path in a bookmark.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Centrinity FirstClass客户端书签窗口文件执行漏洞
漏洞描述信息
OpenText FirstClass 8.0客户端将字符串传递给Windows ShellExecute API时,未正确审查该字符串,远程攻击者可以通过在书签内的一个UNC路径来执行任意命令。
CVSS信息
N/A
漏洞类别
授权问题