海康威视综合安防管理平台 clusters接口 任意文件上传漏洞

日期: 2024-08-02 | 影响软件: 海康威视综合安防管理平台 | POC: 否

漏洞描述

海康威视综合安防管理平台中的 /clusterMgr/clusters/ssl/file 接口存在任意文件上传漏洞。攻击者可以通过发送特制的POST请求,利用该接口上传包含恶意代码的文件(例如JSP文件),并在服务器上执行该文件。由于缺乏对上传文件类型和路径的有效验证,攻击者能够上传并执行任意代码,从而控制服务器或进行其他恶意操作。

PoC代码

暂无

相关漏洞推荐