漏洞标题
N/A
漏洞描述信息
EMC RSA Archer SmartSuite Framework 4.x 和 RSA Archer GRC 5.x 在5.2SP1之前版本中存在目录遍历漏洞,允许远程 authenticated 用户通过相对路径上传文件,从而执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in EMC RSA Archer SmartSuite Framework 4.x and RSA Archer GRC 5.x before 5.2SP1 allows remote authenticated users to upload files, and consequently execute arbitrary code, via a relative path.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EMC RSA Archer SmartSuite Framework/RSA Archer GRC 目录遍历漏洞
漏洞描述信息
EMC RSA Archer SmartSuite Framework 4.x版本以及RSA Archer GRC 5.2SP1之前的5.x版本中存在目录遍历漏洞。通过相对路径,远程认证攻击者能够利用该漏洞上传文件,从而执行任意代码。
CVSS信息
N/A
漏洞类别
路径遍历