漏洞描述 大华智能物联综合管理平台是一个综合性的物联网解决方案,主要用于企业和组织管理和监控各类设备和资源。攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置⽂件等等,导致网站处于极度不安全状态。
相关漏洞推荐 大华智能物联综合管理平台 /evo-apigw/admin/API/Developer/GetClassValue.jsp 命令执行漏洞 POC 大华智能物联综合管理平台 GetClassValue 远程代码执行漏洞 大华智能物联综合管理平台 GetClassValue 存在远程代码执行漏洞 大华智能物联综合管理平台 SSRF致远程代码执行漏洞 大华智能物联综合管理平台未授权访问漏洞 大华智能物联综合管理平台 /evo-apigw/evo-face/personInfo/page 信息泄露漏洞 大华智能物联综合管理平台 heapdump 敏感信息泄露漏洞 大华智能物联综合管理平台 getReviewInfoByVisitorId 信息泄露漏洞 大华-智能物联综合管理平台存在信息泄露漏洞 大华智能物联综合管理平台log4j远程代码执行漏洞 大华智能物联综合管理平台存在敏感信息泄露漏洞 大华智能物联综合管理平台ICC-B8900存在逻辑缺陷漏洞 大华智能物联综合管理平台存在任意文件读取漏洞