漏洞描述 大华 DSS 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。攻击者可向 /portal/services/itcBulletin 路由发送特殊构造的数据包,利用报错注入获取数据库敏感信息。
相关漏洞推荐 大华 DSS 数字监控系统 group_saveGroup SQL 注入漏洞 无POC 2025-08-08 | 大华DSS数字监控系统 大华 DSS 数字监控系统是一款广泛应用于安防领域的视频监控管理平台。该系统的 /emap/group_saveGroup 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL命令,可能导... 大华 DSS 数字监控系统 /portal/attachment_getAttList.action SQL 注入漏洞 无POC 2024-11-29 | 大华DSS数字监控系统 大华 DSS 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能大华 DSS存在SQL注入漏洞,攻击者 /po... 大华DSS数字监控系统 config_list.action 信息泄露漏洞 无POC 2024-06-13 | 大华DSS数字监控系统 大华DSS数字监控系统存在信息泄露漏洞,此漏洞是用户访问config_list.action时,未充分验证用户身份导致的。 大华DSS数字监控系统 /portal/attachment_downloadAtt.action 文件读取漏洞 无POC 2024-12-13 | 大华DSS数字 监控 系统 大华DSS数字监控系统是一款高效、稳定且全面的视频监控解决方案,广泛应用于企业和组织。该系统的attachment_downloadAtt.action接口存在文件读取漏洞,攻击者无需身份验证即可利用... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...