TL-R600VPN企业路由器/help页面-任意文件读取(CVE-2018-3949)

2021-01-19 TLR600VPN PoC No

Description

【漏洞对象】TL-R600 VPN企业路由器 【漏洞描述】 在TP-Link TL R600VPN中存在未经授权的目录跳转漏洞。攻击者通过在网页根目录/help后面加上../../../进行目录任意跳转,读取系统的任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities