漏洞描述 大华 DSS 是一套由浙江大华技术股份有限公司开发的视频监控管理系统。这套系统提供了全面的视频监控解决方案,适用于多种应用场景,从家庭安全到大型商业设施及公共安全项目。该套系统 user_toLoginPage.action 接口中存在远程命令执行漏洞,在 Content-Type 中存在攻击点
相关漏洞推荐 大华dss城市平安 login_getPasswordErrorNum.action sql注入 大华 DSS 数字监控系统 group_saveGroup SQL 注入漏洞 POC dahua-dss-login-action-rce: 大华DSS Digital Surveillance System系统login_login.action存在远程命令执行漏洞 大华DSS综合管理平台 bitMap_uploadOfflineMap文件上传漏洞 大华DSS综合管理平台 cascade_modifyLinkedDev 命令执行漏洞 大华DSS综合管理平台 TollgateService XXE漏洞 大华DSS平安城市 /itc/login_init.action 远程代码执行漏洞 大华DSS 安防新平台密码泄露漏洞 大华DSS城市安防监控平台 login_init.action 命令执行漏洞 大华DSS数字监控系统 /portal/attachment_downloadAtt.action 文件读取漏洞 大华 DSS 数字监控系统 /portal/attachment_getAttList.action SQL 注入漏洞 POC 大华DSS综合管理平台 /itc/services/adminOperate 信息泄露漏洞 大华DSS综合管理平台 ztree.action 未授权访问漏洞