Magnoware DataTrack System 远程安全漏洞 CVE-2010-2079 CNNVD-201005-359

5.0 AV AC AU C I A
发布: 2010-05-25
修订: 2017-08-17

DataTrack System 3.5存在安全漏洞。远程攻击者可以借助URL中的被拖动的反斜杠绕过预设的安全限制,读取任意文件。在(1) web.config\ 和 (2) .ascx\ files中已经被证实。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息