漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in the AjaxFileUpload control in DevExpress AJAX Control Toolkit (aka AjaxControlToolkit) before 15.1 allows remote attackers to write to arbitrary files via a .. (dot dot) in the fileId parameter to AjaxFileUploadHandler.axd.
漏洞信息
N/A
漏洞
N/A
漏洞
DevExpress AJAX Control Toolkit 目录遍历漏洞
漏洞信息
DevExpress AJAX Control Toolkit(又名AjaxControlToolkit)是美国DevExpress公司的一个ASP.NET WebForms的扩展控件工具包。 DevExpress AJAX Control Toolkit 15.1之前版本的AjaxFileUpload控件中存在目录遍历漏洞,该漏洞源于AjaxFileUploadHandler.axd文件没有充分过滤‘fileId’参数。远程攻击者可借助目录遍历字符‘..’利用该漏洞写入任意文件。
漏洞信息
N/A
漏洞
N/A