Draytek VigorConnect 1.6.0-B3 -任意文件读取(CVE-2021-20123)

2023-06-19 Draytek Vigor PoC No

Description

Draytek VigorConnect1.6.0-B3在DownloadFileServlet端点的文件下载功能中容易受到本地文件包含的影响。未经身份验证的攻击者可以利用此漏洞以root权限从底层操作系统下载任意文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities