Quest-KACE download_attachment.php checksum参数-信息泄露(CVE-2018-11137)

日期: 2021-01-19 | 影响软件: Quest KACE | POC: 否

漏洞描述

【漏洞对象】Quest-KACE系统管理d设备 【漏洞描述】Quest-KACE系统管理设备download_attachment.php文件checksum参数存在信息泄露,攻击者可利用该漏洞下载系统、数据库配置文件,可以导致黑客顺利进入数据库或者系统的敏感信息。导致网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐