
온프레미스 Vaultize DRM v.21.07.27은 임의 파일 업로드에 취약합니다.
파일 이름이 파일 시스템의 절대 경로 일부를 포함하는 경우 파일명 필터링이 없어 업로드될 수 있습니다. 
파일을 다운로드하려고 하면
애플리케이션이 파일 시스템의 최종 경로에 임시 파일을 생성합니다. 
이 파일은 다운로드가 완료될 때까지 존재하다가 삭제됩니다. 이로 인해 공격자는 애플리케이션의 권한으로 모든 디렉터리에 임의 파일을 쓸 수 있습니다.
제품 배포의 한 형태는 애플리케이션의 온프레미스 버전이 설치된 사전 구축 VMware 가상 머신 이미지를 제공하는 것입니다. 이 경우 SSH 공개 키를 업로드하여 시스템에 대한 접근 권한을 획득할 수 있습니다.
