漏洞描述 大华dss大华车载监控平台存在任意密码重置漏洞。payload将密码重置为admin/Aa112233,攻击者可以通过登录口config/user_toLoginPage.action登陆后台获取大量敏感信息。
相关漏洞推荐 大华dss城市平安 login_getPasswordErrorNum.action sql注入 大华 DSS 数字监控系统 group_saveGroup SQL 注入漏洞 POC dahua-dss-login-action-rce: 大华DSS Digital Surveillance System系统login_login.action存在远程命令执行漏洞 大华DSS综合管理平台 bitMap_uploadOfflineMap文件上传漏洞 大华DSS综合管理平台 cascade_modifyLinkedDev 命令执行漏洞 大华DSS综合管理平台 TollgateService XXE漏洞 大华DSS平安城市 /itc/login_init.action 远程代码执行漏洞 大华DSS 安防新平台密码泄露漏洞 大华DSS城市安防监控平台 login_init.action 命令执行漏洞 大华DSS数字监控系统 /portal/attachment_downloadAtt.action 文件读取漏洞 大华 DSS 数字监控系统 /portal/attachment_getAttList.action SQL 注入漏洞 POC 大华DSS综合管理平台 /itc/services/adminOperate 信息泄露漏洞 大华DSS综合管理平台 ztree.action 未授权访问漏洞