
BIQS IT Biqs-drive v1.83
Une vulnérabilité d'inclusion locale de fichier (LFI) existe dans la version BIQS IT Biqs-drive v1.83 et inférieure lors de l'envoi d'une charge utile spécifique en tant que paramètre file à download/index.php. Cela permet à un attaquant de lire des fichiers arbitraires du serveur avec les permissions de l'utilisateur web configuré.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd