ESAFENET CDG是一套文档安全管理系统。 ESAFENET CDG V3和V5版本中存在任意文件下载漏洞,该漏洞源于程序没有正确地处理‘InstallationPack’参数。攻击者可借助download.jsp文件中的‘fileName’参数利用该漏洞无需登录便可下载任意文件。
ESAFENET CDG是一套文档安全管理系统。 ESAFENET CDG V3和V5版本中存在任意文件下载漏洞,该漏洞源于程序没有正确地处理‘InstallationPack’参数。攻击者可借助download.jsp文件中的‘fileName’参数利用该漏洞无需登录便可下载任意文件。