AVTECH 监控产品-信息泄漏

日期: 2021-01-19 | 影响软件: AVTECH | POC: 否

漏洞描述

【漏洞对象】AVTECH 视频监控产品 【漏洞描述】 AVTECH视频监控产品的/cgi-bin/nobody目录下的CGI脚本文件运行权限设置不合理,导致可以在未认证的情况下直接运行,导致可以直接获取路由器的所有配置信息。

PoC代码

暂无

相关漏洞推荐