Draytek VigorConnect 1.6.0-B3 -任意文件读取(CVE-2021-20123)

日期: 2023-06-19 | 影响软件: Draytek Vigor | POC: 否

漏洞描述

Draytek VigorConnect1.6.0-B3在DownloadFileServlet端点的文件下载功能中容易受到本地文件包含的影响。未经身份验证的攻击者可以利用此漏洞以root权限从底层操作系统下载任意文件

PoC代码

暂无

相关漏洞推荐