
BIQS IT Biqs-drive v1.83
Uma vulnerabilidade de inclusão de arquivo local (LFI) existe na versão BIQS IT Biqs-drive v1.83 e anteriores ao enviar um payload específico como parâmetro file para download/index.php. Isso permite que o atacante leia arquivos arbitrários do servidor com as permissões do usuário web configurado.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd