Matera Banco 1.0.0 è vulnerabile al percorso di attraversamento (consentendo l’accesso ai file di sistema al di fuori della cartella dell’applicazione predefinita) tramite la contingenza / servlet / parametro / file di ServletFileDownload, relative al /contingency/web/receiptQuery/receiptDisplay.jsp. |
https://medium.com/stolabs/security-issues-on-matera-systems-fba14d207dc9 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14927 |
Vulnerabilità: CVE-2018-14927
