BOA Webserver 文件读取(CVE-2017-9833)

日期: 2023-01-29 | 影响软件: BOA Webserver | POC: 否

漏洞描述

BOA Webserver 0.94.14rc21 中的 /cgi-bin/wapopen 允许使用 FILECAMERA 变量(由 GET发送)注入“../..”以读取具有 root 权限的文件。

PoC代码

暂无

相关漏洞推荐