NCH Reflect CRM 访问控制错误漏洞 CVE-2021-37468 CNNVD-202107-1838

2.1 AV AC AU C I A
发布: 2021-07-25
修订: 2024-11-21

NCH Reflect CRM是NCM的一个应用软件。一个客户关系管理软件。 NCH Reflect CRM 中存在访问控制错误漏洞,该漏洞源于系统没有添加对配置文件的有效访问权限以及没有有效验证用户权限,本地攻击者可通过读取配置文件发现铭文帐户信息。 以下产品及版本受到影响:NCH Reflect CRM 3.01。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息