RealPage Module ActiveX Controls... CVE-2010-2584 CNNVD-201010-383

5.0 AV AC AU C I A
发布: 2010-10-26
修订: 2010-10-28

RealPage Module ActiveX Controls中的Realpage.dll 1.0.0.9版本中的RealPage Module Upload ActiveX控件中的Upload方法不能正确限制某些属性值。远程攻击者可以借助SourceFile属性中的文件名并结合DestURL属性中的http URL读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息