漏洞描述 大华DSS安防监控系统平台采用ApacheStruts2作为网站应用框架。/portal/login_init.action接口存在远程命令执行漏洞,攻击者可以通过在上传文件时修改HTTP请求标头中的ContentType值来触发该漏洞,然后执行该漏洞。系统命令以获取服务器权限
相关漏洞推荐 大华dss城市平安 login_getPasswordErrorNum.action sql注入 大华 DSS 数字监控系统 group_saveGroup SQL 注入漏洞 POC dahua-dss-login-action-rce: 大华DSS Digital Surveillance System系统login_login.action存在远程命令执行漏洞 大华DSS综合管理平台 bitMap_uploadOfflineMap文件上传漏洞 大华DSS综合管理平台 cascade_modifyLinkedDev 命令执行漏洞 大华DSS综合管理平台 TollgateService XXE漏洞 大华DSS平安城市 /itc/login_init.action 远程代码执行漏洞 大华DSS 安防新平台密码泄露漏洞 大华DSS数字监控系统 /portal/attachment_downloadAtt.action 文件读取漏洞 大华 DSS 数字监控系统 /portal/attachment_getAttList.action SQL 注入漏洞 POC 大华DSS综合管理平台 /itc/services/adminOperate 信息泄露漏洞 大华DSS综合管理平台 ztree.action 未授权访问漏洞 大华DSS平安城市弱口令漏洞