HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 #CNVD-2021-14544
漏洞描述杭州海康威视系统技术有限公司流媒体管理服务器存在弱口令漏洞,攻击者可利用该漏洞登录后台通过文件遍历漏洞获取敏感信息。漏洞影响HIKVISION 流媒体管理服务器网络测绘title='流媒体...
HIKVISION 流媒体管理服务器 user.xml 账号密码泄漏漏洞
漏洞描述HIKVISION 流媒体管理服务器配置文件未做鉴权,攻击者通过漏洞可以获取网站账号密码。漏洞影响HIKVISION 流媒体管理服务器网络测绘'杭州海康威视系统技术有限公司 版权所有'漏洞复现登...
HIKVISION 视频编码设备接入网关 showFile.php 任意文件下载漏洞
漏洞描述海康威视视频接入网关系统在页面/serverLog/showFile.php的参数fileName存在任意文件下载漏洞。漏洞影响HIKVISION 视频编码设备接入网关网络测绘title='视频编码设备接入网关'漏洞复现...
HIKVISION 视频编码设备接入网关 $DATA 任意文件读取
漏洞描述海康威视视频编码设备接入网关存在配置错误特性,特殊后缀请求php文件可读取源码。漏洞影响HIKVISION 视频编码设备接入网关网络测绘title='视频编码设备接入网关'漏洞复现登陆页面验证P...
HIKVISION 联网网关 downdb.php 任意文件读取漏洞
漏洞描述海康威视 联网网关 在页面 downdb.php 的参数fileName存在任意文件下载漏洞。漏洞影响HIKVISION 联网网关,流媒体管理服务器网络测绘'杭州海康威视系统技术有限公司 版权所有'漏洞复现...
HIKVISION DS/IDS/IPC 等设备 远程命令执行漏洞 #CVE-2021-36260
漏洞描述海康威视部分产品中的web模块存在一个命令注入漏洞,由于对输入参数校验不充分,攻击者可以发送带有恶意命令的报文到受影响设备,成功利用此漏洞可以导致命令执行。海康威视已发布版本...
Telesquare SDT-CW3B1 admin.cgi 远程命令执行漏洞 #CVE-2021-46422
漏洞描述Telesquare SDT-CW3B1 1.1.0版本中存在命令注入漏洞,攻击者通过漏洞可以获取服务器权限。漏洞影响Telesquare SDT-CW3B1 1.1.0网络测绘app='SDT-CS3B1'漏洞复现登录页面验证POC/cgi-bin...
MagicFlow 防火墙网关 main.xp 任意文件读取漏洞
漏洞描述MagicFlow 防火墙网关 main.xp 存在任意文件读取漏洞,攻击者通过构造特定的Url获取敏感文件。漏洞影响MagicFlow 防火墙网关网络测绘app='MSA/1.0'漏洞复现登录页面如下构造POC/msa/mai...