Отсутствие аутентификации для критической функции в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет неаутентифицированному удаленному злоумышленнику загружать произвольные файлы в настроенный каталог загрузки сервера.
Показать оригинальное описание (EN)
Missing authentication for a critical function in the upload API endpoint of Datiphy Data Management Center from v8.3.0 through v8.5.1 allows an unauthenticated remote attacker to upload arbitrary files to the server's configured upload directory.
Характеристики атаки
Последствия
Строка CVSS v4.0