В NaiboWang EasySpider 0.6.2 под Windows была обнаружена уязвимость, классифицированная как проблемная. Эта уязвимость затрагивает неизвест…
В NaiboWang EasySpider 0.6.2 под Windows была обнаружена уязвимость, классифицированная как проблемная. Эта уязвимость затрагивает неизвестную функциональность файла \EasySpider\resources\app\server.js компонента HTTP GET Request Handler. Манипуляция с вводом /../../../../../../../../../Windows/win.ini приводит к path traversal: '../filedir'. Атака должна быть выполнена в пределах локальной сети. Эксплойт был обнародован и может быть использован. Идентификатору VDB-271477 была присвоена эта уязвимость. ПРИМЕЧАНИЕ: Сопровождающий код поясняет, что это не является большой проблемой, "потому что по умолчанию программное обеспечение работает локально, не выходя в Интернет".
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| easyspider | * | Отслеживается |