大华DSS bitMap_uploadPic.action页面-获得Shell

2021-01-19 大华DSS PoC No

Description

【漏洞对象】大华DSS 【漏洞描述】 该系统/emap/bitmap/bitMap_uploadPic.action文件存在未授权访问上传getshell漏洞,攻击者无需认证访问到内部数据,可导致敏感信息泄露,从而获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities