ZendTo 访问控制错误漏洞 CVE-2020-8984 CNNVD-202003-1512 CNVD-2020-19884

5.0 AV AC AU C I A
发布: 2020-03-24
修订: 2024-11-21

ZendTo是一套基于Web的文件传输系统。 ZendTo 5.22-2 Beta之前版本中的lib/NSSDropbox.php文件存在安全漏洞。攻击者可借助 X-Forwarded-For报头利用该漏洞伪造IP地址。

0%
暂无可用Exp或PoC
当前有123条受影响产品信息