HP loadrunner路径遍历漏洞 CVE-2009-3693 CNNVD-200910-204

9.3 AV AC AU C I A
发布: 2009-10-13
修订: 2009-10-13

HP LoadRunner 9.5版本的Persits.XUpload.2 ActiveX control (XUpload.ocx)中存在目录遍历漏洞。远程攻击者可以借助对MakeHttpRequest方法的第三自变量的\..,创建任意文件。

0%
当前有4条漏洞利用/PoC
当前有2条受影响产品信息