Описание
Directory traversal vulnerability in the Persits.XUpload.2 ActiveX control (XUpload.ocx) in HP LoadRunner 9.5 allows remote attackers to create arbitrary files via .. (backwards slash dot dot) sequences in the third argument to the MakeHttpRequest method.
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:persits:xupload:2.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:loadrunner:9.5:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.4158
Средний
9.3 Critical
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 4 лет назад
Directory traversal vulnerability in the Persits.XUpload.2 ActiveX control (XUpload.ocx) in HP LoadRunner 9.5 allows remote attackers to create arbitrary files via \.. (backwards slash dot dot) sequences in the third argument to the MakeHttpRequest method.
EPSS
Процентиль: 99%
0.4158
Средний
9.3 Critical
CVSS2
Дефекты
CWE-22