FileDownloader 路径遍历漏洞 CVE-2018-11248 CNNVD-201805-666

7.5 AV AC AU C I A
发布: 2018-05-18
修订: 2018-06-20

FileDownloader是一款基于Android的多任务下载引擎。 FileDownloader 1.7.3版本中的util/FileDownloadUtils.java文件存在目录遍历漏洞,该漏洞源于程序没有检测附件的名称。远程攻击者可借助名称中带有‘../’序列的文件利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息