ResourceSpace目录遍历漏洞 CVE-2021-41950 CNVD-2021-103103

6.4 AV AC AU C I A
发布: 2021-11-15
修订: 2024-11-21

ResourceSpace是一款数字资产管理工具,使用户能够组织其数字资产。 ResourceSpace存在目录遍历漏洞。攻击者可通过pages/ajax/tiles.php中的provider和variant参数利用该漏洞删除ResourceSpace服务器上的任意文件,从而可导致拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息