漏洞描述 Dahua Smart Parking Management是中国大华(Dahua)公司的一个停车解决方案。 Dahua Smart Parking Management 20230713之前版本存在代码问题漏洞,该漏洞源于文件/emap/devicePoint_addImgIco?hasSubsystem=true 中存在未知代码,通过参数upload导致不受限制的上传。
相关漏洞推荐 dahua-dss-file-read: 大华 城市安防监控系统平台管理 attachment_downloadByUrlAtt.action 任意文件下载漏洞 POC 2025-09-01 | 大华城市安防监控系统平台管理 大华城市安防监控系统平台管理存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器上的任意文件 FOFA: app="dahua-DSS" dahua-dss-login-action-rce: 大华DSS Digital Surveillance System系统login_login.action存在远程命令执行漏洞 POC 2025-09-01 | 大华DSS 大华DSS Digital Surveillance System系统 fofa: app="dahua-DSS" dahua-icc-getclassvalue-rce: 大华 ICC 智能物联综合管理平台 GetClassValue RCE POC 2025-09-01 | 大华ICC智能物联综合管理平台 大华智能物联综合管理平台GetClassValue.jsp存在远程代码执行漏洞,攻击者可获取服务器权限 Fofa: app="dahua-智能物联综合管理平台" SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...