Kyocera Mita的扫描文件应用程序存在任意代码执行漏洞。Kyocera Mita (KM) 中的扫描文件应用程序(又称listener)没有限制上传文件的文件名或扩展名,这使得远程攻击者更易于执行任意代码或重写文件,比如通过借用CVE-2008-7110和CVE-2008-7109。
Kyocera Mita的扫描文件应用程序存在任意代码执行漏洞。Kyocera Mita (KM) 中的扫描文件应用程序(又称listener)没有限制上传文件的文件名或扩展名,这使得远程攻击者更易于执行任意代码或重写文件,比如通过借用CVE-2008-7110和CVE-2008-7109。