POC详情: 6abb60d432a5eb75d4bdd0bcb4564a6dea2a2f0a

来源
关联漏洞
标题: Argus Surveillance DVR 路径遍历漏洞 (CVE-2018-15745)
描述:Argus Surveillance DVR是加拿大Argus Surveillance公司的一款硬盘录像机设备。 Argus Surveillance DVR 4.0.0.0版本中的WEBACCOUNT.CGI文件存在目录遍历漏洞。攻击者可借助‘RESULTPAGE’参数中的‘..%2F’利用该漏洞泄露文件。
描述
Argus Surveillance DVR 4.0.0.0 devices allow unauthenticated local file inclusion, leading to file disclosure via a ..%2F in the WEBACCOUNT.CGI RESULTPAGE parameter.
文件快照

id: CVE-2018-15745 info: name: Argus Surveillance DVR 4.0.0.0 - Local File Inclusion author: gy ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。