漏洞描述 大华DSS(Digital Surveillance System)是浙江大华技术股份有限公司研发的数字监控管理系统。大华DSS城市安防监控系统平台/emap/bitmap/bitMap_addLayer.action文件jsonstr参数存在文件上传漏洞,会导致getshell。
相关漏洞推荐 大华DSS综合管理平台 bitMap_uploadOfflineMap文件上传漏洞 无POC 2025-07-18 10:31:58 | 大华DSS综合管理平台 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制... 大华DSS综合管理平台 cascade_modifyLinkedDev 命令执行漏洞 无POC 2025-07-18 10:22:36 | 大华DSS综合管理平台 反序列化漏洞主要发生在应用程序未对用户输入的序列化字符串进行充分检查的情况下,攻击者可以通过构造恶意的序列化数据来进行攻击,从而控制应用程序的行为,执行任意代码,访问或修改敏感数据,甚至可能导致整个系... 大华DSS综合管理平台 TollgateService XXE漏洞 无POC 2025-01-23 18:27:44 | 大华DSS综合管理平台 XXE漏洞,即XML外部实体注入漏洞,是由于应用程序处理XML输入时,未正确配置或过滤外部实体引用导致的安全漏洞。攻击者可以通过构造恶意XML数据,导致服务器端信息泄露、拒绝服务攻击、远程代码执行等严... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。