【初级】 vtiger 信息泄露

CVE-2020-19363

漏洞描述:Vtiger CRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM)。该管理系统提供管理、收集、分析客户信息等功能。Vtiger CRM v7.2.0存在路径遍历漏洞,攻击者可利用该漏洞通过使用库和布局目录显示隐藏文件、列出目录。

影响版本:Vtiger CRM v7.2.0

POC:

http://[server]/vtigercrm/libraries/
http://[server]/vtigercrm/layouts/

漏洞验证

  • 靶场没了
© 版权声明
THE END
喜欢就支持一下吧
点赞9赏点小钱 分享