
BIQS IT Biqs-drive v1.83
In Version BIQS IT Biqs-drive v1.83 und darunter existiert eine Local File Inclusion (LFI)-Schwachstelle, wenn eine bestimmte Payload als Dateiparameter an download/index.php gesendet wird. Dies ermöglicht es dem Angreifer, beliebige Dateien vom Server mit den Berechtigungen des konfigurierten Web-Benutzers zu lesen.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd