CVE-2014-0358
高已发布
Xangati XSR 11 之前的版本及 XNR 7 之前的版本中存在多个目录遍历漏洞,远程攻击者可通过 ..(点点)序列读取任意文件:(1) servlet/MGConfigData 的 getUpgradeStatus 操作中的 file 参数;(2) servlet/MGConfigData 的...
- 已发布
- 2014年4月15日
- 已更新
- 2024年8月6日
- 分配 CNA
- certcc
- 观察到的证据
- 2014年4月14日
初级CVSS
7.8/ 10高