漏洞标题
N/A
漏洞描述信息
Syncfusion EJ2 ASPCore File Provider 3ac357f 对 Models/PhysicalFileProvider.cs 目录遍历存在漏洞。因此,未授权的黑客可以在目录内列出文件,下载任意文件,或将任意文件上传到可被 web 服务器访问的任何目录。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
N/A
漏洞描述信息
The Syncfusion EJ2 ASPCore File Provider 3ac357f is vulnerable to Models/PhysicalFileProvider.cs directory traversal. As a result, an unauthenticated attacker can list files within a directory, download any file, or upload any file to any directory accessible by the web server.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Syncfusion EJ2 ASPCore File Provider 路径遍历漏洞
漏洞描述信息
Syncfusion EJ2 ASPCore File Provider是Syncfusion公司的一个应用程序。 Syncfusion EJ2 ASPCore File Provider 3ac357f版本存在安全漏洞,该漏洞源于容易受到目录遍历攻击,未经身份验证的攻击者可以列出目录中的文件、下载任何文件或将任何文件上传到Web服务器可访问的任何目录。
CVSS信息
N/A
漏洞类别
路径遍历