AVTECH 监控产品-信息泄漏

2021-01-19 AVTECH PoC No

Description

【漏洞对象】AVTECH 视频监控产品 【漏洞描述】 AVTECH视频监控产品的/cgi-bin/nobody目录下的CGI脚本文件运行权限设置不合理,导致可以在未认证的情况下直接运行,导致可以直接获取路由器的所有配置信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities