# 流媒体设备文件下载路径遍历漏洞
## 概述
Shenzhen Ruiming Technology Streamax Crocus 1.3.40 存在一个路径遍历漏洞,影响该产品的文件下载功能。
## 影响版本
- Streamax Crocus 1.3.40
## 细节
- **漏洞文件**:`/DeviceFileReport.do`
- **漏洞操作**:`Action=Download`
- **漏洞类型**:路径遍历(Path Traversal)
- **攻击方式**:通过远程操纵 `FilePath` 参数实现非法路径访问。
## 影响
- 攻击者可通过构造恶意请求读取服务器上任意文件。
- 漏洞已被公开,存在被利用的可能。
- 厂商此前被通知但未做出任何回应。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-11914 Shenzhen Ruiming Technology Streamax Crocus DeviceFileReport.do download path traversal -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论