漏洞描述 NUUO网络视频录像机是NUUO lnc.生产的一种专业视频监控设备,它广泛应用于零售、交通、教育、政府和银行等多个领域。能够同时管理多个!P摄像头,实现视频录制、存储、回放及远程监控等功能。它采用先进的视频处理技术,提供高清、流畅的视频画面,满足各种复杂环境下的监控需求。NUUO网络视频录像机 upload.php 存在任意文件上传漏洞,未经身份验证远程攻击者可利用该漏洞代码执行,写入WebShel,进一步控制服务器权限。
相关漏洞推荐 CVE-2016-5674: NUUO NVR 摄像机 debugging_center_utils_.php 命令执行漏洞 POC 2025-09-01 | NUUO NVR __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.... CVE-2016-5674: NUUO NVR camera `debugging_center_utils_.php` - Command Execution POC 2025-08-01 | NUUO NVR camera __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.... CVE-2018-14933: NUUO NVRmini - Remote Command Execution POC 2025-08-01 | NUUO NVRmini NUUO NVRmini is vulnerable to unauthenticated remote command execution through the upgrade_handle.ph... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...