DevExpress ASPxFileManager Control 目录遍历漏洞 CVE-2014-2575 CNNVD-201406-092

6.5 AV AC AU C I A
发布: 2014-06-06
修订: 2018-10-09

DevExpress ASPxFileManager Control for ASP.NET WebForms和MVC是美国DevExpress公司的一套用于ASP.NET WebForms和MVC框架中的DevExpress界面控件应用。 ASP.NET WebForms和MVC框架的DevExpress ASPxFileManager Control 13.1.10之前的版本,13.2.9之前的13.2.x版本中的File Manager组件存在目录遍历漏洞。远程攻击者可借助‘__EVENTARGUMENT’参数中的目录遍历字符(..)利用该漏洞读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有62条受影响产品信息