海康威视视频编码设备接入网关showFile.php-任意目录遍历

日期: 2021-01-19 | 影响软件: 海康威视 视频编码设备 接入网关 | POC: 否

漏洞描述

【漏洞对象】海康威视视频编码设备接入网关showFile.php 【涉及版本】showFile.php 【漏洞描述】海康威视视频编码设备接入网关showFile.php文件存在任意目录遍历漏洞,直接访问攻击者想要的敏感数据,包括配置文件、日志、源代码等,配合其它漏洞的综合利用,攻击者可以轻易的获取更高的权限。

PoC代码

暂无

相关漏洞推荐