Внешний контроль имени файла или пути в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет удаленному злоумышленнику записывать файлы в произвольные места за пределами предполагаемого каталога загрузки через последовательности относительных или абсолютных путей.
Показать оригинальное описание (EN)
External Control of File Name or Path in the upload API endpoint of Datiphy Data Management Center from v8.3.0 through v8.5.1 allows a remote attacker to write files to arbitrary locations outside the intended upload directory via relative or absolute path sequences.
Характеристики атаки
Последствия
Строка CVSS v4.0