LogicalDOC 路径遍历漏洞 CVE-2020-10366 CNNVD-202004-389 CNVD-2020-33721

5.0 AV AC AU C I A
发布: 2020-04-08
修订: 2024-11-21

LogicalDOC是一套使用Java技术开发的文件管理系统。该系统具有Lucene全文搜索索引和自动导入等功能。 LogicalDoc 8.3.3之前版本中的/servlet.gupld存在路径遍历漏洞。远程攻击者可通过上载任意文件利用该漏洞以root权限执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息