ETouch Systems SamePage Enterprise... CVE-2015-2071 CNNVD-201502-348

4.0 AV AC AU C I A
发布: 2015-02-24
修订: 2016-11-30

ETouch Systems SamePage Enterprise Edition是美国ETouch Systems公司的一套为维基和博客提供支持的企业版维基(WiKi)解决方案。该方案支持团队协作、角色管理和文档管理等。 ETouch Systems SamePage Enterprise Edition 4.4.0.0.239版本的cm/newui/blog/export.jsp脚本中存在目录遍历漏洞。远程攻击者可借助‘filepath’参数中的目录遍历字符‘..’利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息