PelcoVideoXpert摄像头-任意文件读取

日期: 2021-01-19 | 影响软件: PelcoVideoXpert | POC: 否

漏洞描述

【漏洞对象】Peclo 【漏洞描述】Peclo是美国知名安防摄像头制造厂商,其旗下的摄像头大量存在任意目录跳转漏洞。当攻击者输入“../”字符时,便可以跳级读取系统敏感文件,为下一步攻击做好准备。

PoC代码

暂无