Une mauvaise limitation d’un répertoire à un Pathname restreint ( « Chemin Traversal ») vulnérabilité existe dans SFAPV9601 – APC Easy Ups Logiciel en ligne (V2.0 et versions antérieures) lors de l’accès à une méthode vulnérable de `FileUploadServlet` qui peut conduire à télécharger des fichiers exécutables aux répertoires non spécifiés.
https://www.se.com/ww/en/download/document/SEVD-2020-224-04/
https://www.se.com/ww/en/download/document/SEVD-2020-224-04/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7521