海康威视运行管理中心 /bic/ssoService/v1/applyST 远程代码执行漏洞

日期: 2024-12-13 | 影响软件: 海康威视运行管理中心 | POC: 否

漏洞描述

海康威视运行管理中心是一款功能强大的安防管理平台,广泛应用于智慧城市、智慧社区、智能交通等领域。该漏洞由于使用了低版本的fastjson库,攻击者可在未鉴权情况下通过本地链直接命令执行,从而获取服务器权限,即使服务器不出网也能被利用。此漏洞可能导致服务器被完全控制,敏感数据泄露以及业务中断等严重后果。

PoC代码

暂无

相关漏洞推荐