C#複数のリダイレクトと認証からファイルをダウンロードする
2015年7月14日 Kaseya VSA (Virtual System Administrator) には、ディレクトリトラバーサルおよびオープンリダイレクトの脆弱性が存在 された HTTP リクエストを送信することで、ディレクトリをさかのぼって任意のファイルをダウンロードすることが可能です。 攻撃元区分(AV), ローカル (L), 隣接 (A), ネットワーク (N), ネットワーク経由でリモートから攻撃可能 攻撃前の認証要否(Au), 複数 (M), 単一 (S), 不要 (N), 認証は不要 可用性への影響(A), なし (N), 部分的 (P), 全面的 (C), システムの使用は阻害されない