海康威视运行管理中心applyST远程代码执行漏洞

日期: 2024-12-14 | 影响软件: 海康威视运行管理中心 | POC: 否

漏洞描述

海康威视运行管理中心系统使用低版本的fastjson,攻击者可在未鉴权情况下获取服务器权限,且由于存在相关依赖,即使服务器不出网无法远程加载恶意类也可通过本地链直接命令执行,从而获取服务器权限。

PoC代码

暂无

相关漏洞推荐