【远程命令执行】海康威视对讲广播系统

【远程命令执行】海康威视对讲广播系统

漏洞简介

Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞,该漏洞源于文件/php/ping.php的参数jsondata[ip]会导致操作系统命令注入

漏洞影响

Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)

漏洞复现

poc利用

 

 

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 共1条
头像
自古评论出人才是你吗?
提交
头像

昵称

取消
昵称表情代码