
BIQS IT Biqs-drive v1.83
Существует уязвимость локального включения файлов (LFI) в версии BIQS IT Biqs-drive v1.83 и ниже при отправке определенного payload в качестве параметра file в download/index.php. Это позволяет злоумышленнику читать произвольные файлы на сервере с правами настроенного веб-пользователя.
curl https://TARGET/download/index.php?file=../../../../../../../../../etc/passwd