Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3693

Опубликовано: 13 окт. 2009
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Directory traversal vulnerability in the Persits.XUpload.2 ActiveX control (XUpload.ocx) in HP LoadRunner 9.5 allows remote attackers to create arbitrary files via .. (backwards slash dot dot) sequences in the third argument to the MakeHttpRequest method.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:persits:xupload:2.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:loadrunner:9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.4158
Средний

9.3 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 4 лет назад

Directory traversal vulnerability in the Persits.XUpload.2 ActiveX control (XUpload.ocx) in HP LoadRunner 9.5 allows remote attackers to create arbitrary files via \.. (backwards slash dot dot) sequences in the third argument to the MakeHttpRequest method.

EPSS

Процентиль: 99%
0.4158
Средний

9.3 Critical

CVSS2

Дефекты

CWE-22