OSV 1.4.0 · unreviewed · 修改于 2021-12-29 08:01
发布时间
2021-12-23 08:01
GitHub 审查时间
—
NVD 发布时间
2021-12-22 14:15
源文件
advisories/unreviewed/2021/12/GHSA-8q8x-2f93-mwpm/GHSA-8q8x-2f93-mwpm.json
An issue was discovered in Quest KACE Desktop Authority before 11.2. /dacomponentui/profiles/profileitems/outlooksettings/Insertimage.aspx contains a vulnerability that could allow pre-authentication remote code execution. An attacker could upload a .ASP file to reside at /images/{GUID}/{filename}.
该公告没有提供结构化的受影响软件包信息。