
BIQS IT Biqs-drive v1.83
Una vulnerabilità di inclusione locale di file (LFI) esiste nella versione BIQS IT Biqs-drive v1.83 e precedenti quando si invia un payload specifico come parametro file a download/index.php. Ciò consente all'attaccante di leggere file arbitrari dal server con i permessi dell'utente web configurato.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd