Raonwiz DEXT5 DEXT5Upload 代码问题漏洞 CVE-2020-13442 CNNVD-202005-1247 CNVD-2020-30222

7.5 AV AC AU C I A
发布: 2020-05-25
修订: 2024-11-21

Raonwiz DEXT5是韩国Raonwiz公司的一套基于HTML5的文件传输解决方案。该产品支持加密文件传输、表单构建等功能。DEXT5Upload是其中的一个文件上传组件。 Raonwiz DEXT5 2.7.1402870及之前版本中的DEXT5Upload存在安全漏洞,该漏洞源于上传的文件存储在dext5uploadeddata/下。远程攻击者可借助dext5handler.jsp处理程序利用该漏洞上传PHP文件,执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息