Twonky多媒体服务器dir页面path参数-目录泄露

2021-01-19 Twonky多媒体服务器 PoC No

Description

【漏洞对象】Twonky dir页面path参数 【漏洞描述】 Twonky Server是LynxTechnology业界领先的DLNA/UPnP多媒体服务器,支持在多设备之间共享媒体内容.TwonkyMediaServer具有允许浏览文件系统的功能,且任意人员都可以访问,攻击者可以借此观测到用户指定共享文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities