ParallelsRAS的RAS HTML5 Gateway页面-目录跳转

2021-01-19 ParallelsRAS PoC No

Description

【漏洞对象】Parallels远程应用程序服务器 【漏洞描述】 Parallels远程应用程序服务器的Web界面容易受到PathTraversal的攻击。在“RASHTML5Gateway”目录下请求资源时,由于文件路径验证不正确而存在漏洞。远程未经身份验证的攻击者可以利用此漏洞使用路径遍历序列(“..\\\”)从易受攻击的系统中确定任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities