LG SupersignEz CMS的upload页面-任意文件下载

日期: 2021-01-19 | 影响软件: LG SupersignEz CMS | POC: 否

漏洞描述

【漏洞对象】LG SupersignEz CMS 【漏洞描述】LG的SuperSign是一款移动标牌内容管理软件。只需及其简单的几步即可体验到简单易用的内容管理软件创建内容和播放列表。而在未授权的情况下,攻击者仅仅通过upload页面url的后面跟上多个../即可达成目录跳转,实现任意文件下载。

PoC代码

暂无

相关漏洞推荐