ResourceSpace是一款数字资产管理工具,使用户能够组织其数字资产。 ResourceSpace存在目录遍历漏洞。攻击者可通过pages/ajax/tiles.php中的provider和variant参数利用该漏洞删除ResourceSpace服务器上的任意文件,从而可导致拒绝服务。
ResourceSpace是一款数字资产管理工具,使用户能够组织其数字资产。 ResourceSpace存在目录遍历漏洞。攻击者可通过pages/ajax/tiles.php中的provider和variant参数利用该漏洞删除ResourceSpace服务器上的任意文件,从而可导致拒绝服务。