海康威视IP网络对讲广播系统命令执行(CVE-2023-6895)

Description

海康威视IP网络对讲广播系统3.0.3_20201113_RELEASE(HIK)中发现了漏洞。它被宣布为危急状态。此漏洞影响文件/php/ping.php的未知代码。使用输入netstat -ano操作参数jsondata[ip]会导致os命令注入。升级到4.1.0版本可以解决这个问题。建议升级受影响的组件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities