Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3693

Опубликовано: 13 окт. 2009
Источник: nvd
CVSS2: 9.3
EPSS Высокий

Описание

Directory traversal vulnerability in the Persits.XUpload.2 ActiveX control (XUpload.ocx) in HP LoadRunner 9.5 allows remote attackers to create arbitrary files via .. (backwards slash dot dot) sequences in the third argument to the MakeHttpRequest method.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:persits:xupload:2.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:loadrunner:9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.72607
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in the Persits.XUpload.2 ActiveX control (XUpload.ocx) in HP LoadRunner 9.5 allows remote attackers to create arbitrary files via \.. (backwards slash dot dot) sequences in the third argument to the MakeHttpRequest method.

EPSS

Процентиль: 99%
0.72607
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-22