QSAN XEVO後端分析功能含有Path Traversal漏洞,遠端攻擊者不須任何權限,透過該功能參數輸入任意系統檔案之路徑,即可下載。
QSAN XEVO v2.1.0
ZUSO ART (ART@zuso.ai)