漏洞描述 【漏洞对象】大华DSS 【漏洞描述】 该系统/emap/bitmap/bitMap_uploadPic.action文件存在未授权访问上传getshell漏洞,攻击者无需认证访问到内部数据,可导致敏感信息泄露,从而获取服务器权限。
相关漏洞推荐 大华dss城市平安 login_getPasswordErrorNum.action sql注入 大华 DSS 数字监控系统 group_saveGroup SQL 注入漏洞 POC dahua-dss-login-action-rce: 大华DSS Digital Surveillance System系统login_login.action存在远程命令执行漏洞 大华DSS综合管理平台 bitMap_uploadOfflineMap文件上传漏洞 大华DSS综合管理平台 cascade_modifyLinkedDev 命令执行漏洞 大华DSS综合管理平台 TollgateService XXE漏洞 大华DSS平安城市 /itc/login_init.action 远程代码执行漏洞 大华DSS 安防新平台密码泄露漏洞 大华DSS城市安防监控平台 login_init.action 命令执行漏洞 大华DSS数字监控系统 /portal/attachment_downloadAtt.action 文件读取漏洞 大华 DSS 数字监控系统 /portal/attachment_getAttList.action SQL 注入漏洞 POC 大华DSS综合管理平台 /itc/services/adminOperate 信息泄露漏洞 大华DSS综合管理平台 ztree.action 未授权访问漏洞