Telerik UI for ASP.NET AJAX 绝对路径遍历漏洞 CVE-2014-2217 CNNVD-201412-550

7.5 AV AC AU C I A
发布: 2014-12-25
修订: 2014-12-29

Telerik UI for ASP.NET AJAX是美国Telerik公司开发的一个用于处理AJAX的ASP.NET控件的UI(用户界面),它包含有图表、列表、界面、编辑、菜单、语言拼写验证控件等功能。RadEditor control是其中的一个内容编辑控件。 Telerik UI for ASP.NET AJAX 2014.3.1209及之前版本的RadControls中的RadAsyncUpload控件中存在绝对路径遍历漏洞。远程攻击者可借助UploadID元数据值中的完整路径名利用该漏洞写入任意文件,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息