vulnérabilité Directory traversal dans les versions FileZen de V3.0.0 à v4.2.2 permet aux attaquants distants de télécharger un fichier arbitraire dans un répertoire spécifique par des vecteurs non spécifiés. En conséquence, une commande OS arbitraire peut être exécuté.
https://jvn.jp/en/jp/JVN12884935/index.html
https://jvn.jp/en/jp/JVN12884935/index.html
https://jvn.jp/jp/JVN12884935/index.html
https://jvn.jp/jp/JVN12884935/index.html
https://www.soliton.co.jp/support/2020/004278.html
https://www.soliton.co.jp/support/2020/004278.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5639