漏洞标题
N/A
漏洞描述信息
在Apache OpenMeetings 3.1.1之前的Import/Export System Backups功能中,目录遍历漏洞允许远程授权管理员通过..(dot dot)在ZIP文件卷中写入任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in the Import/Export System Backups functionality in Apache OpenMeetings before 3.1.1 allows remote authenticated administrators to write to arbitrary files via a .. (dot dot) in a ZIP archive entry.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache OpenMeetings 目录遍历漏洞
漏洞描述信息
Apache OpenMeetings是美国阿帕奇(Apache)软件基金会所研发的一套多语言可定制的视频会议和协作系统,它支持音频、视频并允许用户查看每个与会者的桌面等。 Apache OpenMeetings 3.1.1之前版本的‘Import/Export System Backups’函数中存在目录遍历漏洞。远程攻击者可借助ZIP归档条目中的目录遍历字符‘..’利用该漏洞写入任意文件。
CVSS信息
N/A
漏洞类别
路径遍历