漏洞标题
N/A
漏洞描述信息
通过上传.php URL参数发现,tecrail Responsive FileManager 9.13.4 中发现了一个 SSRF 问题。请注意:这个问题存在的原因是对 CVE-2018-15495 的不完全修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An SSRF issue was discovered in tecrail Responsive FileManager 9.13.4 via the upload.php url parameter. NOTE: this issue exists because of an incomplete fix for CVE-2018-15495.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
tecrail Responsive FileManager 安全漏洞
漏洞描述信息
tecrail Responsive FileManager是意大利tecrail公司的一款使用PHP语言编写的开源文件管理器,它支持视频、图像和其它文件的上传和管理。 tecrail Responsive FileManager 9.13.4版本中存在服务器端请求伪造漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
授权问题