HIKVISION 视频编码设备接入网关 showFile.php任意文件下载

日期: 2021-09-09 | 影响软件: HIKVISION | POC: 否

漏洞描述

海康威视视频接入网关系统在页面/serverLog/showFile.php的参数fileName过滤不当,导致存在任意文件下载漏洞,可被利用获取系统的敏感文件信息。

PoC代码

暂无

相关漏洞推荐