Totvs

Fluig

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 52.49%
  • Veröffentlicht 24.11.2023 15:15:07
  • Zuletzt bearbeitet 21.11.2024 08:43:30

A vulnerability was found in TOTVS Fluig Platform 1.6.x/1.7.x/1.8.0/1.8.1. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /mobileredir/openApp.jsp of the component mobileredir. The manipulation of t...

Exploit
  • EPSS 20.33%
  • Veröffentlicht 05.03.2021 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:23:39

The TOTVS Fluig platform allows path traversal through the parameter "file = .. /" encoded in base64. This affects all versions Fluig Lake 1.7.0, Fluig 1.6.5 and Fluig 1.6.4