CVE-2021-42261
Systém správy videa Revisor (VMS) před 2.0.0 má chybu zabezpečení pro traverzální adresář. Úspěšné vykořisťování by mohlo útočníkovi umožnit procházet systémem souborů pro přístup k souborům nebo adresářům, které jsou mimo omezený adresář na vzdáleném serveru. To by mohlo vést k zveřejnění citlivých dat na zranitelném serveru.
MISC: https://github.com/jet-pentest/CVE-2021-42261
MISC: https://revisorlab.com/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42261
published: 19. 10. 2021