
BIQS IT Biqs-drive v1.83
توجد ثغرة أمنية من نوع تضمين الملفات المحلية (LFI) في الإصدار BIQS IT Biqs-drive v1.83 والإصدارات الأقل عند إرسال حمولة محددة كمعامل الملف إلى download/index.php. يسمح ذلك للمهاجم بقراءة ملفات عشوائية من الخادم بصلاحيات مستخدم الويب المُهيأ.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd