StivaSoft PHPJabbers Appointment... CVE-2014-10010 CNNVD-201401-439

5.0 AV AC AU C I A
发布: 2015-01-13
修订: 2017-09-08

StivaSoft PHPJabbers Appointment Scheduler是保加利亚StivaSoft公司的一套RMCIS客户预约管理系统。该系统可用于管理客户、预约、资源、服务、定位等信息。 StivaSoft PHPJabbers Appointment Scheduler 2.0版本的pjBackup控制器中存在目录遍历漏洞。远程攻击者可借助id参数中的目录遍历字符(‘..’)利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息