漏洞标题
Tyler Technologies 司法检察官法庭案件管理增强版 PDFViewer.aspx 允许绕过身份验证
漏洞描述信息
Tyler TechnologiesMagistrate Court Case Management Plus 允许未验证的远程攻击者通过修改 PDFViewer.aspx 'filename' 参数上传、删除并查看文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Tyler Technologies Magistrate Court Case Management Plus PDFViewer.aspx allows authentication bypass
漏洞描述信息
Tyler Technologies Magistrate Court Case Management Plus allows an unauthenticated, remote attacker to upload, delete, and view files by manipulating the PDFViewer.aspx 'filename' parameter.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
认证机制不恰当
漏洞标题
Tyler Technologies Magistrate Court Case Management Plus 安全漏洞
漏洞描述信息
Tyler Technologies Magistrate Court Case Management Plus是Tyler Technologies公司的一个地方法院案件管理系统。 Tyler Technologies Magistrate Court Case Management Plus存在安全漏洞。远程攻击者利用该漏洞通过操纵PDFViewer.aspx的filename参数来上传、删除和查看文件。
CVSS信息
N/A
漏洞类别
其他