Vtiger CRM before 5.0.4 stores... CVE-2008-3458 CNNVD-200808-046

5.0 AV AC AU C I A
发布: 2008-08-04
修订: 2017-11-22

Vtiger CRM是一套开源的基于Web以销售能力自动化(SFA)为主的客户关系管理系统(CRM)。 Vtiger CRM 5.0.4之前的版本在web根目录下储存敏感信息而未对web根目录设置足够的访问权限,导致信息泄露漏洞。远程攻击者可以通过直接访问wordtemplatedownload目录,读取邮件合并模板。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息