Wireless HART Fieldgate SWG70 wgestcgi filename参数-目录遍历

日期: 2021-01-19 | 影响软件: Wireless HART Fieldgate SWG70 | POC: 否

漏洞描述

【漏洞对象】WirelessHART Fieldgate SWG70 【涉及版本】WirelessHART Fieldgate SWG70 3.0 【漏洞描述】WirelessHART FieldgateSWG70无线网关的/fcgi-bin/wgsetcgi文件由于没有对用户的输入引入安全措施,使得攻击者可以往参数filename输入多个../,实现目录跳转,读取系统中的任意文件。

PoC代码

暂无

相关漏洞推荐