DataTaker DT80 dEX 1.50.012-敏感信息泄露(CVE-2017-11165)

2021-01-19 DataTaker DT80 dEX 1.50.012 PoC No

Description

【漏洞对象】dataTaker DT80 dEX 1.50.012 【涉及版本】dataTaker DT80 dEX 1.50.012 【漏洞描述】dataTaker DT80 dEX1.50.012允许远程攻击者通过直接请求/services/getFile.cmd?userfile=config.xml URI来获取敏感的凭据和配置信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities