Уязвимость была обнаружена в DTStack Taier 1.4.0. Этой уязвимости подвержена функция Paths.ge файла FileChunkController.java компонента Chunk-Check Endpoint. Манипулирование аргументом Name приводит к обходу пути.
Атака может быть запущена удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function Paths.ge of the file FileChunkController.java of the component Chunk-Check Endpoint. The manipulation of the argument Name results in path traversal. The attack may be launched remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0