Sysaid Technologies SysAid 安全漏洞 CVE-2021-43973 CNNVD-202201-887 CNVD-2022-68555

6.5 AV AC AU C I A
发布: 2022-01-11
修订: 2024-11-21

Sysaid Technologies SysAid是以色列SysAid Technologies(Sysaid Technologies)公司的一套IT服务管理解决方案。 SysAid ITIL存在安全漏洞,该漏洞源于SysAid ITIL 20.4.74 b10中的UploadPsIcon.jsp存在一个不受限制的文件上传漏洞,该漏洞允许远程认证的攻击者可利用该漏洞通过HTTP POST主体中的file参数上传任意文件。成功的请求将返回所上传文件的服务器端文件系统的绝对路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息