大华 DSS 视频管理系统 attachment_clearTempFile.action接口存在SQL注入

日期: 2024-02-05 | 影响软件: 大华DSS视频管理系统 | POC: 否

漏洞描述

大华DSS视频管理系统是一套专业的视频监控管理平台,它提供了一系列的功能模块以满足不同场景下的监控需求。其在attachment_clearTempFile.action接口bean.RecId处存在SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐