1. Citrix XenMobile 服务器中的路径遍历漏洞 swarm.ptsecurity.com | 研究 | 2020-11-16 14:35 | 原文 ↗ | #vulnerability-research | #path-traversal | #citrix | #cve Citrix XenMobile Server 的 CVE-2020-8209:help-sb-download.jsp 中的路径遍历使未认证攻击者可读取任意文件——包括含加密密码的 sftu.properties 以及解密所需的密钥文件。