漏洞描述 【漏洞对象】TVT DVR 【涉及版本】config.dat 【漏洞描述】 TVT TD-2308SS-BDVR和可能运行固件版本的其他型号3.2.0.P-3520A-00包含目录遍历漏洞。袭击者可以使用目录遍历下载关键文件,如包含web凭据的设备的config.dat文件接口。
相关漏洞推荐 友加畅捷管理系统 Sysconfig/GetZTList 未授权访问致信息泄露漏洞 POC apache-hive-config: Apache Hive Configuration - Exposure POC postgresql-cluster-config: PostgreSQL Cluster - Configuration POC unauth-kafka-config-editor: Kafka Config Editor - Unauthenticated Access 友加畅捷管理系统 /Sysconfig/GetZTList 未授权访问漏洞 Centreon Web /centreon/api/latest/authentication/providers/configurations/local 默认口令漏洞 天锐绿盘云文档安全管理平台 /lddsm/service/../admin/config/findConfigForPage.do SQL 注入漏洞 智跃人力资源管理系统 zyconfig.txt 信息泄露漏洞 POC 智跃人力资源管理系统 zyconfig.txt 存在敏感信息泄露漏洞 POC CVE-2021-41419: QVIS NVR/DVR - Remote Code Execution 天锐股份 绿盾审批系统 /config/importDate.do 存在任意文件上传漏洞 (CVE-2025-7901)RuoYi Swagger UI组件configUrl参数跨站脚本漏洞 Nacos /nacos/v1/cs/configs 信息泄露漏洞