BOA Webserver 文件读取(CVE-2017-9833)

BOA Webserver 文件读取(CVE-2017-9833)-渗透云记 - 专注于网络安全与技术分享
BOA Webserver 文件读取(CVE-2017-9833)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Boa Webserver 文件读取(CVE-2017-9833)

漏洞描述

BOA Webserver 0.94.14rc21 中的 /cgi-bin/wapopen 允许使用 FILECAMERA 变量(由 GET发送)注入“../..”以读取具有 root 权限的文件。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享