-
Notifications
You must be signed in to change notification settings - Fork 258
Open
Description
Encontrei uma vulnerabilidade de path traversal que me permite ler os arquivos internos do servidor. Todas as aplicações que utilizam o evolution-manager estão vulneráveis a isso, e por essa razão, estou reportando para que possa ser corrigido o mais rápido possível!
Como funciona:
Acessando um website que utiliza o Evolution Manager e adicionando um "/manager//////////////////../../../../../../../../etc/passwd" eu consigo ler o arquivo passwd da maquina.


Esse é só um exemplo, outros arquivos também podem ser lidos.
pathtraversal.mp4
andreroggeri
Metadata
Metadata
Assignees
Labels
No labels