
Exploit für CVE-2020-11547: Nicht authentifizierte Offenlegung von Informationen im PRTG Network Monitor über manipulierte HTTP-Anfragen an /public/login.htm oder /index.htm mit dem 'type'-Parameter.
Ein nicht authentifizierter entfernter Benutzer kann eine HTTP-Anfrage in /public/login.htm oder /index.htm konstruieren, indem er den Parameter 'type' angibt.
Beispiel: http://127.0.0.1/public/login.htm?type=probes
Ersetzen Sie 'probes' durch einen der folgenden Werte, um unterschiedliche Informationen zu erhalten: