漏洞
软件
控制台
海康运行管理中心 RCE漏洞
日期: 2023-11-28
| 影响软件:
海康运行管理中心
| POC: 否
漏洞描述
海康运行管理中心系统使用低版本的fastjson,攻击者可在未鉴权情况下获取服务器权限,且由于存在相关依赖,即使服务器不出网无法远程加载恶意类也可通过本地链直接命令执行,从而获取服务器权限。
PoC代码
复制
暂无
相关漏洞推荐
海康运行管理中心命令执行漏洞