该应用在生成上传文件名时使用了基于请求时间戳的弱且可预测的方法。这使得远程攻击者能够在短时间内准确猜测或暴力破解生成的文件名。攻击者可以成功定位并访问已上传的文件,从而为后续攻击提供便利。 请应用来自厂商 https://vsdesk.ru/ 的补丁。14.0101 及以上版本已包含此补丁。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-2334 | 9.4 CRITICAL | vsDesk 缺少服务端文件扩展名验证漏洞 |
| CVE-2025-14601 | 8.6 HIGH | vsDesk 任务计划程序远程命令注入漏洞 |
暂无评论