Solari Di Udine TermTalk Server 安全漏洞 CVE-2021-35380 CNNVD-202202-1304

5.0 AV AC AU C I A
发布: 2022-02-15
修订: 2024-11-21

Solari Di Udine Spa Solari Di Udine TermTalk Server(Solari Di Udine TtServer )是意大利Solari Di Udine Spa公司的一种考勤管理服务。 TermTalk Server (TTServer) 3.24.0.2版本存在安全漏洞,该漏洞源于软件当中对于用户提交的目录数据缺少有效的过滤和转义。该漏洞允许未经身份验证的恶意用户通过访问他们想要下载的文件的相对路径(http://url:port/file?valore)来访问远程系统上的文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息