Draytek VigorConnect 6.0-B3 - 任意文件读取(CVE-2021-20124)

2023-06-19 Draytek Vigor PoC No

Description

Draytek VigorConnect1.6.0-B3容易受到WebServlet端点的文件下载功能中包含的本地文件的影响。未经身份验证的攻击者可以利用此漏洞以root权限从底层操作系统下载任意文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities