LimeSurvey路径遍历漏洞(CNVD-2020-23188) CVE-2020-11455 CNVD-2020-23188

7.5 AV AC AU C I A
发布: 2020-04-01
修订: 2024-11-21

LimeSurvey(前称PHPSurveyor)是LimeSurvey团队的一套开源的在线问卷调查程序,它支持调查程序开发、调查问卷发布以及数据收集等功能。 LimeSurvey 4.1.12 + 200324之前版本中的application/controllers/admin/LimeSurveyFileManager.php文件存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息