通天星CMSV6车载视频监控平台 getImage 任意文件读取漏洞

日期: 2024-02-26 | 影响软件: 通天星CMSV6 车载视频监控平台 | POC: 否

漏洞描述

通天星CMSV6车载视频监控平台StandardReportMediaAction_getImage.action接口处任意文件读取漏洞,未经身份认证的攻击者可以通过此漏洞获取系统内部敏感文件信息,使系统处于极不安全状态。

PoC代码

暂无

相关漏洞推荐