Vtiger CRM是一套开源的基于Web以销售能力自动化(SFA)为主的客户关系管理系统(CRM)。 Vtiger CRM 5.0.4之前的版本在web根目录下储存敏感信息而未对web根目录设置足够的访问权限,导致信息泄露漏洞。远程攻击者可以通过直接访问wordtemplatedownload目录,读取邮件合并模板。
Vtiger CRM是一套开源的基于Web以销售能力自动化(SFA)为主的客户关系管理系统(CRM)。 Vtiger CRM 5.0.4之前的版本在web根目录下储存敏感信息而未对web根目录设置足够的访问权限,导致信息泄露漏洞。远程攻击者可以通过直接访问wordtemplatedownload目录,读取邮件合并模板。