
BIQS IT Biqs-drive v1.83
Existe una vulnerabilidad de inclusión de archivos local (LFI) en la versión BIQS IT Biqs-drive v1.83 y anteriores al enviar un payload específico como parámetro file a download/index.php. Esto permite que el atacante lea archivos arbitrarios del servidor con los permisos del usuario web configurado.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd