Elastic Path 多个目录遍历漏洞 CVE-2008-1606 CNNVD-200804-005

6.0 AV AC AU C I A
发布: 2008-04-01
修订: 2023-11-07

Elastic Path (EP) 4.1和4.1.1版本存在多个目录遍历漏洞,它允许发送到远程攻击者借助到manager/getImportFileRedirect.jsp的文件参数(该参数中包含..)下载任意文件;借助到manager/getImportFileRedirect.jsp的文件参数(该参数中包含..)上传任意文件;借助到manager/fileManager.jsp的dir参数中的\"..\\"上传任意文件。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息