TRENDnet路由器TEW-751DR getcfg.php-敏感信息泄漏

日期: 2021-01-19 | 影响软件: TRENDnet TEW-751DR | POC: 否

漏洞描述

【漏洞对象】TRENDnet路由器 【涉及版本】TRENDnet路由器TEW-751DR 【漏洞描述】 当管理员触发全局变量$AUTHORIZED_GROUP>= 1可以使用此全局变量绕过安全检查并使用它来读取任意文件

PoC代码

暂无

相关漏洞推荐