← voltar
CVE-2014-2575

CVE-2014-2575

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 8.9%
da publicação à arma3 dias
Publicada no NVD6 de jun.
1ª PoC+3d
probabilidade de exploração
8.9%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Directory traversal vulnerability in the File Manager component in DevExpress ASPxFileManager Control for ASP.NET WebForms and MVC before 13.1.10 and 13.2.x before 13.2.9 allows remote authenticated users to read or write arbitrary files via a .. (dot dot) in the __EVENTARGUMENT parameter.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.