大华智慧园区综合管理平台 /emap/devicePoint_addImgIco 存在任意文件上传

日期: 2023-07-26 | 影响软件: 大华 | POC: 否

漏洞描述

Dahua Smart Parking Management是中国大华(Dahua)公司的一个停车解决方案。 Dahua Smart Parking Management 20230713之前版本存在代码问题漏洞,该漏洞源于文件/emap/devicePoint_addImgIco?hasSubsystem=true 中存在未知代码,通过参数upload导致不受限制的上传。

PoC代码

暂无

相关漏洞推荐