通天星CMSV6 StandardApiAction_login.action 权限绕过漏洞

日期: 2024-03-27 | 影响软件: 通天星CMSV6 | POC: 否

漏洞描述

CMSV6 In-Vehicle Monitoring System(IVMS)是YONGFU LI个人开发者的一个视频监控系统。用于车辆跟踪和监控其性能和驾驶员的行为。 CMSV6 In-Vehicle Monitoring System v.7.31.0.2版本至v.7.32.0.3版本存在安全漏洞,该漏洞源于权限管理不当。远程攻击者利用该漏洞通过默认密码组件升级权限。

PoC代码

暂无

相关漏洞推荐