
CVE-2021-42261
Revisor Video Management System (VMS) 2.0.0 से पहले के संस्करण में एक डायरेक्टरी ट्रैवर्सल कमजोरी है। इसका सफल शोषण एक हमलावर को फाइल सिस्टम में घूमने और रिमोट सर्वर पर प्रतिबंधित निर्देशिका के बाहर की फाइलों या निर्देशिकाओं तक पहुँचने की अनुमति दे सकता है। इससे संवेदनशील सर्वर पर संवेदनशील डेटा का खुलासा हो सकता है।
डायरेक्टरी ट्रैवर्सल
Revisor Lab
Revisor VMS < 2.0.0
वेब-सर्वर
रिमोट
true
true
व्लादिमीर रोटानोव (Jet Infosystems (jet.su), मॉस्को, रूस)