SpecView是一款SCADA软件。 SpecView 2.5 build 853和早期版本中存在目录遍历漏洞,该漏洞源于对用户提供的输入未经正确验证。远程攻击者可利用该漏洞使用特制的带有目录遍历序列(‘..’)的请求在应用程序上下文中检索任意文件,且获取有助于进一步攻击的敏感信息。
SpecView是一款SCADA软件。 SpecView 2.5 build 853和早期版本中存在目录遍历漏洞,该漏洞源于对用户提供的输入未经正确验证。远程攻击者可利用该漏洞使用特制的带有目录遍历序列(‘..’)的请求在应用程序上下文中检索任意文件,且获取有助于进一步攻击的敏感信息。