漏洞描述 NUUO网络视频录像机是NUUO lnc.生产的一种专业视频监控设备,它广泛应用于零售、交通、教育、政府和银行等多个领域。能够同时管理多个!P摄像头,实现视频录制、存储、回放及远程监控等功能。它采用先进的视频处理技术,提供高清、流畅的视频画面,满足各种复杂环境下的监控需求。NUUO网络视频录像机 upload.php 存在任意文件上传漏洞,未经身份验证远程攻击者可利用该漏洞代码执行,写入WebShel,进一步控制服务器权限。
相关漏洞推荐 Tplay-cms /admin/common/upload 文件上传漏洞 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞 云课网校系统 /api/uploader/localupload 文件上传漏洞 DbGate /uploads/get 目录遍历漏洞(CVE-2025-50184) Easy7综合管理平台 /file/uploadCheckImg 接口 文件上传漏洞 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 福建科立讯通信指挥调度管理平台 /custom/zx/upload.php 文件上传漏洞 Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236) POC 汉王e脸通综合管理平台 /mobiMeetingApp/uploadMeetingFile.do 文件上传漏洞 Dify /console/api/remote-files/upload 服务器端请求伪造漏洞 契约锁电子签章平台 /utask/upload 存在任意命令执行漏洞 通达OA /general/reportshop/utils/upload.php 文件上传漏洞(CNVD-2021-21890)