海康威视视频编码设备接入网关 /serverLog/downFile.php 路径存在任意文件下载漏洞

日期: 2023-03-23 | 影响软件: 海康威视 | POC: 否

漏洞描述

海康威视视频编码设备接入网关是集IP视频编码设备接入服务、视频转码服务、云台控制服务,权限管理、日志管理、设备资源及运维管理等功能于一体的电信级视频接入网关设备。 海康威视某视频接入网关系统/serverLog/downFile.php文件fileName参数存在通用型任意文件遍历下载漏洞,攻击者可未授权下载任意文件,造成用户信息泄露。

PoC代码

暂无

相关漏洞推荐