VDG Security SENSE 目录遍历漏洞 CVE-2014-9452 CNNVD-201501-047

5.0 AV AC AU C I A
发布: 2015-01-02
修订: 2017-09-08

VDG Security SENSE(前称DIVA)是荷兰VDG Security公司的一套视频管理系统(VMS)。该系统提供了一个友好的用户界面用于控制所有的实时图像和存储的视频数据。 VDG Security SENSE 2.3.13版本中存在目录遍历漏洞。远程攻击者可借助images/目录下默认URI中的目录遍历字符‘..’利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息