漏洞描述 【漏洞对象】NUUO-NVR视频存储管理系统 【漏洞描述】NUUO-NVR视频存储管理系统存在默认密码,攻击者可利用默认密码登录摄像头后台,可查看摄像头配置、录制设置、网路设置、用户管理、系统配置等信息,并可做增删改查等敏感操作,进而控制整个设备。
相关漏洞推荐 POC CVE-2016-5674: NUUO NVR camera `debugging_center_utils_.php` - Command Execution POC CVE-2018-14933: NUUO NVRmini - Remote Command Execution POC CVE-2022-33119: NUUO NVRsolo Video Recorder 03.06.02 - Cross-Site Scripting POC CVE-2016-5674: NUUO NVR 摄像机 debugging_center_utils_.php 命令执行漏洞 POC nuuo-nvr-default-login: NUUO NVR - Default Login POC nuuo-file-inclusion: NUUO NVRmini 2 3.0.8 - Local File Inclusion NUUO NVR 摄像机 /oemupload.php 远程命令执行漏洞 NUUO NVR 摄像机 debugging_center_utils_.php 远程命令执行漏洞 NUUO NVRmini 2任意文件上传漏洞(CVE-2018-11523) NUUO NVRmini2 /handle_import_user.php 未授权 RCE 漏洞(CVE-2022-23227) NUUO NVRmini视频存储管理设备__debugging_center_utils___.php未授权远程命令执行 NUUO NVRmini视频存储管理设备oemupload.php 未授权远程命令执行 NUUO NVRmini deletefile.php 任意文件删除