漏洞描述 大华智慧园区系列综合管理平台是为一般公共建筑提供安全高效的管理,打造智慧园区综合管理平台,通过融合大华在安防领域的专业经验和智能化前沿技术,集成视频、门禁、报警、停车场、考勤、访客、可视对讲机、信息发布等业务子系统。攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 ftp-anonymous-login: FTP Anonymous Login POC 2025-09-01 | ftp Anonymous FTP access allows anyone to access your public_ftp folder, allowing unidentified visitors ... vsftpd-backdoor: VSFTPD 2.3.4 - Backdoor Command Execution POC 2025-09-01 | VSFTPD VSFTPD 2.3.4 contains a backdoor command execution vulnerability. fofa: app="vsftpd" CVE-2011-2523: VSFTPD 2.3.4 - Backdoor Command Execution POC 2025-09-01 | VSFTPD VSFTPD v2.3.4 had a serious backdoor vulnerability allowing attackers to execute arbitrary commands ... dahua-smart-park-deleteftp-rce: 大华智慧园区综合管理平台 deleteFtp 远程命令执行 POC 2025-09-01 | 大华智慧园区综合管理平台 大华智慧园区综合管理平台 deleteFtp 接口存在远程命令执行漏洞。 Fofa: body="/WPMS" || body="src=\"/WPMS/ass... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...