Navegació per directoris d’Audiocodes Device Manager Express
Jordi Mallol2023-02-28T15:54:31+01:00CVE-2023-1006 MITJÀ: (4,9) CVSS3: 4,3 Audiocodes Device Manager Express podría permetre a un atacant remot autenticat canviar entre directoris del sistema. Un atacant podria enviar una sol·licitud d'URL especialment dissenyada al script BrowseFiles.php que contingui seqüències de "dot dot" (/../) per carregar arxius arbitraris al sistema i realitzar execució de codi. [...]









