漏洞描述 Draytek VigorConnect1.6.0-B3在DownloadFileServlet端点的文件下载功能中容易受到本地文件包含的影响。未经身份验证的攻击者可以利用此漏洞以root权限从底层操作系统下载任意文件
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 WordPress Ditty /wp-json/dittyeditor/v1/displayItems 服务器端请求伪造漏洞 RuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199) Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 JM-DATA ONU JF511-TV 安全漏洞 JM-DATA ONU JF511-TV 跨站请求伪造漏洞 JM-DATA ONU JF511-TV 跨站脚本漏洞 SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) Campcodes Park 跨站脚本漏洞(CVE-2025-15214) POC MongoDB 存在未授权内存泄露漏洞(CVE-2025-14847) PX4 Autopilot栈溢出漏洞(CVE-2025-15150) CmsEasy 7.7.7 代码注入漏洞(CVE-2025-15148) Tenda WH450栈溢出漏洞(CVE-2025-15178)