RealPage Module ActiveX Controls中的Realpage.dll 1.0.0.9版本中的RealPage Module Upload ActiveX控件中的Upload方法不能正确限制某些属性值。远程攻击者可以借助SourceFile属性中的文件名并结合DestURL属性中的http URL读取任意文件。
RealPage Module ActiveX Controls中的Realpage.dll 1.0.0.9版本中的RealPage Module Upload ActiveX控件中的Upload方法不能正确限制某些属性值。远程攻击者可以借助SourceFile属性中的文件名并结合DestURL属性中的http URL读取任意文件。