Description
该漏洞影响 MPDV Mikrolab GmbH 的 HYDRA X、MIP 2 和 FEDRA 2(维护包36,服务包8及以前版本)。攻击者可通过未授权访问,利用 $SCHEMAS$ 资源的 Filename 参数路径遍历,读取任意 Windows 操作系统文件,造成本地文件泄露。漏洞根源为对参数校验不严,仅需要本地访问权限。
该漏洞影响 MPDV Mikrolab GmbH 的 HYDRA X、MIP 2 和 FEDRA 2(维护包36,服务包8及以前版本)。攻击者可通过未授权访问,利用 $SCHEMAS$ 资源的 Filename 参数路径遍历,读取任意 Windows 操作系统文件,造成本地文件泄露。漏洞根源为对参数校验不严,仅需要本地访问权限。
None yet. Search at https://trap.biu.life/?ref=rss