漏洞关键信息 漏洞标题:ReQuest Serious Play Media Player 3.0 - Directory Traversal File Disclosure Vulnerability EDB-ID:48949 CVE:N/A 作者:LiquidWorm 类型:WEBAPPS 平台:HARDWARE 日期:2020-10-26 漏洞应用:ReQuest Serious Play Media Player 3.0 受影响版本:3.0.0, 2.1.0.831, 1.5.2.822, 1.5.2.821, 1.5.1.820 描述:设备存在未认证的文件披露漏洞,通过 参数传递的输入在用于读取web日志文件之前未被正确验证,可以用来披露本地资源文件内容。 测试环境:ReQuestHTTP/0.1 httpserver/0.1 漏洞发现者:Gjoko 'LiquidWorm' Krstic (@zeroscience) 咨询ID:ZSL-2020-5599 咨询URL:https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5599.php 日期:2020-08-01 漏洞利用代码示例