海康威视视频接入网关系统downFile.php页面filename参数-任意页面下载

日期: 2021-01-19 | 影响软件: 海康威视 | POC: 否

漏洞描述

【漏洞对象】海康威视某视频接入网关系统 【漏洞描述】海康威视某视频接入网关系统/serverLog/downFile.php文件fileName参数存在通用型任意文件遍历下载漏洞,攻击者可未授权下载任意文件。

PoC代码

暂无

相关漏洞推荐