vtiger CRM 路径遍历漏洞 CVE-2012-4867 CNNVD-201209-078

5.0 AV AC AU C I A
发布: 2012-09-06
修订: 2012-09-07

Vtiger CRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM)。该管理系统提供管理、收集、分析客户信息等功能。 vtiger CRM 5.1.0版本中的modules/com_vtiger_workflow/sortfieldsjson.php中存在目录遍历漏洞。远程攻击者可利用该漏洞通过‘module_name’参数中的..(点点)读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息