漏洞标题
N/A
漏洞描述信息
在 VirtuaStore 2.0 中的 Adminstrador.asp 中的绝对路径穿越漏洞,允许远程攻击者通过在 Pasta 参数中包含 Windows 驱动器字母的绝对路径来访问任意目录或文件,当链接=util, acao=ftp, and acaba=sim 时。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Absolute path traversal vulnerability in administrador.asp in VirtuaStore 2.0 allows remote attackers to possibly read arbitrary directories or files via an absolute path with Windows drive letter in the Pasta parameter when link=util, acao=ftp, and acaba=sim.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
VirtuaStore 'administrador.asp'绝对路径遍历漏洞
漏洞描述信息
VirtuaStore 2.0中的administrador.asp 存在绝对路径遍历漏洞。当link=util, acao=ftp, acaba=sim时,远程攻击者可能借助Pasta参数中带Windows驱动器号的绝对路径,读取任意目录或文件。
CVSS信息
N/A
漏洞类别
授权问题