ESAFENET CDG 安全特征问题漏洞 CVE-2019-9632 CNNVD-201903-264

5.0 AV AC AU C I A
发布: 2019-03-08
修订: 2020-08-24

ESAFENET CDG是一套文档安全管理系统。 ESAFENET CDG V3和V5版本中存在任意文件下载漏洞,该漏洞源于程序没有正确地处理‘InstallationPack’参数。攻击者可借助download.jsp文件中的‘fileName’参数利用该漏洞无需登录便可下载任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息