ディレクトリトラバーサル (CWE-22) - CVE-2016-5639 AM-100 に組み込まれたウェブサーバの login.cgi には、ディレクトリトラバーサルの脆弱性が存在します (/home/boa/cgi-bin の他のバイナリにも同様の脆弱性が存在する可能性があります)。login.cgi に渡される GET リクエストのパラメータ src では、AwLoginDownload....