海康威视iVMS-8700综合安防管理平台 文件读取漏洞复现

本文详细介绍了海康威视iVMS-8700综合安防管理平台的文件读取漏洞,包括产品简介、漏洞概述、复现环境和复现过程。攻击者可以构造token绕过认证,读取服务器敏感信息。修复建议包括关闭互联网暴露面和升级到安全版本。
摘要由CSDN通过智能技术生成

0x01 产品简介

HIKVISION iVMS 综合安防管理平台是海康威视生产的一款安全防护平台。

0x02 漏洞概述

HIKVISION iVMS 综合安防管理平台download接口处存在任意文件读取漏洞,攻击者通过构造token绕过身份认证,读取服务器中的目录信息与敏感文件。使系统处于极不安全的状态。

0x03 复现环境

FOFA:

cert="o=Hikvision, ou=louyu, cn=ivms8700" || (((body="g_szCacheTime" && body="iVMS") || title="iVMS-" || body="tab-border code-iivms\">" || body=" window.document.location = '/license!getExpireDateOfDays.action';" || body="var uuid = \"2b73083e-9b29-4005-a123-1d4ec47a36d5\"; // 用于检测VMS是否超时, chenliangyf1" || (body="class=\"enname\">iVMS-4200" && body="laRemPasswo
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0xSecl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值