TVT DVR config.dat-敏感信息泄漏

日期: 2021-01-19 | 影响软件: DVR | POC: 否

漏洞描述

【漏洞对象】TVT DVR 【涉及版本】config.dat 【漏洞描述】 TVT TD-2308SS-BDVR和可能运行固件版本的其他型号3.2.0.P-3520A-00包含目录遍历漏洞。袭击者可以使用目录遍历下载关键文件,如包含web凭据的设备的config.dat文件接口。

PoC代码

暂无

相关漏洞推荐