大华DSS城市安防监控平台 login_init.action 命令执行漏洞

日期: 2025-01-09 | 影响软件: 大华DSS | POC: 否

漏洞描述

大华DSS安防监控系统平台采用ApacheStruts2作为网站应用框架。/portal/login_init.action接口存在远程命令执行漏洞,攻击者可以通过在上传文件时修改HTTP请求标头中的ContentType值来触发该漏洞,然后执行该漏洞。系统命令以获取服务器权限

PoC代码

暂无

相关漏洞推荐