Draytek VigorConnect 6.0-B3 - 任意文件读取(CVE-2021-20124)

日期: 2023-06-19 | 影响软件: Draytek Vigor | POC: 否

漏洞描述

Draytek VigorConnect1.6.0-B3容易受到WebServlet端点的文件下载功能中包含的本地文件的影响。未经身份验证的攻击者可以利用此漏洞以root权限从底层操作系统下载任意文件

PoC代码

暂无

相关漏洞推荐