
CVE-2021-42261
Revisor Video Management System (VMS) vor 2.0.0 hat eine Directory-Traversal-Schwachstelle. Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen, das Dateisystem zu durchsuchen, um auf Dateien oder Verzeichnisse zuzugreifen, die sich außerhalb des eingeschränkten Verzeichnisses auf dem entfernten Server befinden. Dies könnte zur Offenlegung sensibler Daten auf dem anfälligen Server führen.
Verzeichnis-Traversal
Revisor Lab
Revisor VMS < 2.0.0
Web-Server
Remote
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moskau, Russland)