← voltar
CVE-2020-7882highexploração observadaCWE-24

anySign directory traversal vulnerability

43Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 7.5epss 1.2%
da publicação à arma
Publicada no NVD22 de nov.
VulnCheck+1435d
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
simVulnCheck
Using the parameter of getPFXFolderList function, attackers can see the information of authorization certification and delete the files. It occurs because the parameter contains path traversal characters(ie. '../../../')
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Hancomwith · anySign4PC