世邦通信股份有限公司IP网络对讲广播系统存在未授权访问漏洞

日期: 2024-01-10 | 影响软件: IP网络对讲广播系统 | POC: 否

漏洞描述

世邦通信股份有限公司IP网络对讲广播系统存在未授权访问漏洞,可以绕过权限验证,访问大量后台接口,如备份列表接口/php/getbackuplist.php,再通过/php/exportrecord.php?downname={备份接口id}进行下载备份

PoC代码

暂无

相关漏洞推荐