TL-R600VPN企业路由器/help页面-任意文件读取(CVE-2018-3949)

日期: 2021-01-19 | 影响软件: TLR600VPN | POC: 否

漏洞描述

【漏洞对象】TL-R600 VPN企业路由器 【漏洞描述】 在TP-Link TL R600VPN中存在未经授权的目录跳转漏洞。攻击者通过在网页根目录/help后面加上../../../进行目录任意跳转,读取系统的任意文件。

PoC代码

暂无

相关漏洞推荐