Scilico I, Librarian 访问控制错误漏洞 CVE-2018-1000141 CNNVD-201803-889

7.5 AV AC AU C I A
发布: 2018-03-23
修订: 2019-10-03

Scilico I, Librarian是美国Scilico公司的一套在线PDF文件管理系统。 Scilico I, Librarian 4.9及之前版本中的ajaxdiscussion.php文件存在访问控制错误漏洞。攻击者可利用该漏洞获取项目讨论的未授权访问权限(读取、写入和删除)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息