一、 漏洞 CVE-2020-15124 基础信息
漏洞标题
Goobi viewer Core中的路径遍历
来源:AIGC 神龙大模型
漏洞描述信息
Goobi viewer Core中的路径遍历
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Path traversal in Goobi viewer Core
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Goobi Viewer Core before version 4.8.3, a path traversal vulnerability allows for remote attackers to access files on the server via the application. This is limited to files accessible to the application server user, eg. tomcat, but can potentially lead to the disclosure of sensitive information. The vulnerability has been fixed in version 4.8.3
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Intranda Goobi Viewer Core 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Intranda Goobi Viewer Core是德国Intranda公司的一套基于Web的数字图书馆系统。 Intranda Goobi Viewer Core 4.8.3之前版本中存在路径遍历漏洞。远程攻击者可利用该漏洞访问服务器上的文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-15124 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-15124 的情报信息