
CVE-2021-42261
Revisor Video Management System (VMS) antes da versão 2.0.0 possui uma vulnerabilidade de travessia de diretório. A exploração bem-sucedida pode permitir que um invasor percorra o sistema de arquivos para acessar arquivos ou diretórios que estão fora do diretório restrito no servidor remoto. Isso pode levar à divulgação de dados confidenciais no servidor vulnerável.
Travessia de Diretório
Revisor Lab
Revisor VMS < 2.0.0
Servidor Web
Remoto
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscou, Rússia)