大华DSS综合管理平台 /itc/attachment_downloadByUrlAtt.action 路径存在任意文件读取漏洞

日期: 2022-07-28 | 影响软件: 大华DSS | POC: 否

漏洞描述

浙江大华DSS(digital surveillance system是一款集视频、报警、门禁、对讲四大安防子系统管理功能于一体的综合管理平台。 浙江大华技术股份有限公司DSS存在任意文件下载漏洞,攻击者可利用该漏洞登录界面下载任意文件获取敏感信息。

PoC代码

暂无

相关漏洞推荐