漏洞描述 EasyCVR 视频管理平台是 TSINGSEE 青犀视频旗下一款软硬一体的产品,可提供多协议的设备接入、采集、AI 智能检测、处理、分发等服务。EasyCVR视频管理平台adduser存在任意用户添加漏洞,攻击者可利用该漏洞任意添加用户。
相关漏洞推荐 EasyCVR视频管理平台 downloadxlsx SQL注入漏洞 安徽旭帆信息科技有限公司EasyCVR存在账号密码泄露 POC CVE-2025-1595: EasyCVR <=2.1.2 - Information Disclosure POC crawlab-any-adduser-and-anyfile-read: Crawlab users 任意用户添加漏洞 任意文件读取漏洞 POC dbappsecurity-mingyu-xmlrpc-sock-adduser: 安恒 明御运维审计与风险控制系统 xmlrpc.sock 任意用户添加漏洞 POC panabit-singleuser-action-adduser: panabit日志审计 singleuser_action.php 任意用户添加漏洞 POC xunfan-easycvr-taillog-mediaserverlogs-fileread: 旭帆EasyCVR软件-taillog-mediaserverlogs任意文件读取 POC mingyu-xmlrpc-sock-adduser: Mingyu Operation xmlrpc.sock - User Addition POC easycvr-arbitrary-file-read: EasyCVR Video Management - Arbitrary File Read POC easycvr-userlist-info-disclosure: 视频监控汇聚平台 EasyCVR 用户信息泄漏 EasyCVR 视频管理平台deleteuser存在任意用户删除漏洞 EasyCVR视频管理平台 taillog 任意文件读取漏洞 EasyCVR /taillog/oxsecl/ 文件读取漏洞