TBK DVR 硬盘录像机 /device.rsp 命令执行漏洞(CVE-2024-3721)

日期: 2024-11-08 | 影响软件: DVR | POC: 否

漏洞描述

DVR,全称为Digital Video (硬盘录像机),是⼀套进行图像计算存储处理的计算机系统,具有对图像/语音和动态帧等进行长时间录像、录音、远程监视和控制的功能。TBK DVR硬盘录像机 device.rsp 接口处存在命令执行漏洞,未经身份验证的远程攻击者可以利用此漏洞绕过cookie认证执行任意系统指令,写入后门文件,获取录像机shell权限。

PoC代码

暂无

相关漏洞推荐