
CVE-2021-42261
Revisor Video Management System (VMS) 2.0.0 이전 버전에는 디렉터리 트래버설 취약점이 존재합니다. 성공적으로 악용될 경우, 공격자가 파일 시스템을 탐색하여 원격 서버의 제한된 디렉터리 외부에 있는 파일이나 디렉터리에 접근할 수 있습니다. 이는 취약한 서버의 민감한 데이터가 노출될 수 있습니다.
디렉터리 트래버설
Revisor Lab
Revisor VMS < 2.0.0
웹 서버
원격
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)