anySign directory traversal vulnerability
43Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Actcvss 7.5epss 1.2%
da publicação à arma
Publicada no NVD22 de nov.
VulnCheck+1435d
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
simVulnCheck
Using the parameter of getPFXFolderList function, attackers can see the information of authorization certification and delete the files. It occurs because the parameter contains path traversal characters(ie. '../../../')
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Hancomwith · anySign4PC