Aria2 webui管理端存在未授权访问

2021-08-16 Aria2 PoC No

Description

Aria2 webui是ARIA2下载工具的web管理端,存在未授权访问。攻击者可利用此漏洞新增下载文件到定时任务目录反弹shell,实现控制主机

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities