CVE ID:CVE-2014-1222
vtiger CRM是一套基于Web以销售能力自动化(SFA)为主的客户关系管理系统(CRM )。
本地文件包含漏洞被发现在vtigerCRM 6.0 RC的'kcfinder'组件。攻击者可以利用漏洞通过目录遍历序列包含任意文件,并泄漏任意文件内容。
0
Vtiger CRM 5.4.0
Vtiger CRM 6.0 RC
Vtiger CRM 6.0.0 GA
厂商补丁:
vtiger CRM
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.vtiger.com/
暂无评论