vtiger CRM 路径遍历漏洞

漏洞信息详情

vtiger CRM 路径遍历漏洞

漏洞简介

Vtiger CRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM)。该管理系统提供管理、收集、分析客户信息等功能。

vtiger CRM 5.1.0版本中的modules/com_vtiger_workflow/sortfieldsjson.php中存在目录遍历漏洞。远程攻击者可利用该漏洞通过‘module_name’参数中的..(点点)读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://packetstormsecurity.org/files/111075/Vtiger-5.1.0-Local-File-Inclusion.html

参考网址

来源: EXPLOIT-DB

名称: 18635

链接:http://www.exploit-db.com/exploits/18635

来源: packetstormsecurity.org

链接:http://packetstormsecurity.org/files/111075/Vtiger-5.1.0-Local-File-Inclusion.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享