seagate网络存储设备folderViewAllFiles.psp文件dirid参数-SQL注入

日期: 2021-01-19 | 影响软件: seagate | POC: 否

漏洞描述

【漏洞对象】seagate网络存储设备 【漏洞描述】 Seagate PersonalCloud是一种网络连接存储设备(NAS)。用于管理NAS的Web应用程序受到各种未授权的信息泄露漏洞的影响。当设备配置为信任任何CORS源时,可通过本地域名直接访问。因此,任何人都可以访问此用户敏感信息。 这些信息可用于进行更有针对性的攻击。

PoC代码

暂无

相关漏洞推荐