Gurux GXDLMS Director 8.5.1905.1301及之前版本中存在路径遍历漏洞,该漏洞源于程序没有验证下载的文件是否为实际的OBIS代码而且没有检查路径遍历。攻击者可通过创建特制的目录利用该漏洞在系统上创建任意文件。