RPi摄像头控制软件preview.php页面download1参数-任意文件读取

日期: 2021-01-19 | 影响软件: RPi摄像头控制软件 | POC: 否

漏洞描述

【漏洞对象】RPi摄像头控制软件 【涉及版本】<6.4 【漏洞描述】RPi摄像头在全世界广泛用于各种视频录制和监控场合。其版本6.4以下的摄像头控制平台存在任意文件读取文件,尤其输入的参数没有任何对恶意字符的过滤,导致攻击者可以任意跳转目录,读取敏感文件。

PoC代码

暂无

相关漏洞推荐