Akuvox E11 /fcgi/do 信息泄露

日期: 2023-08-19 | 影响软件: Akuvox E11 | POC: 否

漏洞描述

Akuvox E11 存在访问控制错误漏洞,该漏洞源于无需任何用户身份验证即可访问 GetDivContent 接口divExportAutopTemplate,导致攻击者获取系统配置等敏感文件。

PoC代码

暂无