Aria2 webui管理端存在未授权访问

日期: 2021-08-16 | 影响软件: Aria2 | POC: 否

漏洞描述

Aria2 webui是ARIA2下载工具的web管理端,存在未授权访问。攻击者可利用此漏洞新增下载文件到定时任务目录反弹shell,实现控制主机

PoC代码

暂无

相关漏洞推荐