VDG Security SENSE(前称DIVA)是荷兰VDG Security公司的一套视频管理系统(VMS)。该系统提供了一个友好的用户界面用于控制所有的实时图像和存储的视频数据。 VDG Security SENSE 2.3.13版本中存在目录遍历漏洞。远程攻击者可借助images/目录下默认URI中的目录遍历字符‘..’利用该漏洞读取任意文件。
VDG Security SENSE(前称DIVA)是荷兰VDG Security公司的一套视频管理系统(VMS)。该系统提供了一个友好的用户界面用于控制所有的实时图像和存储的视频数据。 VDG Security SENSE 2.3.13版本中存在目录遍历漏洞。远程攻击者可借助images/目录下默认URI中的目录遍历字符‘..’利用该漏洞读取任意文件。