Wireless HART Fieldgate SWG70 wgestcgi filename参数-目录遍历

2021-01-19 Wireless HART Fieldgate SWG70 PoC No

Description

【漏洞对象】WirelessHART Fieldgate SWG70 【涉及版本】WirelessHART Fieldgate SWG70 3.0 【漏洞描述】WirelessHART FieldgateSWG70无线网关的/fcgi-bin/wgsetcgi文件由于没有对用户的输入引入安全措施,使得攻击者可以往参数filename输入多个../,实现目录跳转,读取系统中的任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities