id: CVE-2020-19363 info: name: Vtiger CRM v7.2.0 - Directory Listing author: 0x_Akoko severity: medium description: | Vtiger CRM v7.2.0 contains a directory traversal vulnerability caused by improper access controls in /libraries and /layout directories, letting attackers display hidden files and list directories, exploit requires no authentication. impact: | Attackers can access sensitive files and directory structures, potentially leading to information disclosure or further exploitation. remediation: | Update to the latest version of Vtiger CRM or apply security patches that enforce proper access controls. reference: - https://github.com/EmreOvunc/Vtiger-CRM-Vulnerabilities - https://nvd.nist.gov/vuln/detail/CVE-2020-19363 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N cvss-score: 5.3 cve-id: CVE-2020-19363 epss-score: 0.03613 epss-percentile: 0.88272 cwe-id: CWE-200 metadata: verified: true max-request: 2 shodan-query: http.html:"vtiger CRM" fofa-query: body="vtiger CRM" tags: cve,cve2020,vtiger,listing,exposure,vkev http: - method: GET path: - "{{BaseURL}}/vtigercrm/libraries/" - "{{BaseURL}}/vtigercrm/layouts/" stop-at-first-match: true matchers: - type: dsl dsl: - 'status_code == 200' - 'contains_all(body, "Index of", "vtigercrm", "Parent Directory")' - 'contains_any(body, "Smarty", "PHPExcel", "adodb", "nusoap", "tcpdf", "vlayout", "v7")' condition: and # digest: 4a0a00473045022100e20e7c7018af0baf8acf38a4ca00e65e7f1ae6f094df1f42c1833071a9f32eab022057231eb323ab8180cc45944628da43c46d4cab18b953e94d74304865de87ccab:922c64590222798bb761d5b6d8e72950