通天星CMS V6 漏洞列表
共找到 9 个与 通天星CMS V6 相关的漏洞
📅 加载漏洞趋势中...
-
hongyun-tongtianxing-cms-v6-disclosure: 鸿运(通天星CMSV6车载)主动安全监控云平台存在敏感信息泄露 POC
鸿运主动安全监控云平台实现对计算资源、存储资源、网络资源、云应用服务进行7*24小时全时区、多地域、全方位、立体式、智能化的IT运维监控,保障IT系统安全、稳定、可靠运行。鸿运(通天星CMSV6车载)主动安全监控云平台存在敏感信息泄露漏洞。 Fofa: body="./open/webApi.html"||body="/808gps/" -
hongyun-tongtianxing-cms-v6-fileread: 鸿运(通天星CMSV6车载)主动安全监控云平台任意文件读取 POC
鸿运主动安全监控云平台实现对计算资源、存储资源、网络资源、云应用服务进行7*24小时全时区、多地域、全方位、立体式、智能化的IT运维监控,保障IT系统安全、稳定、可靠运行。鸿运(通天星CMSV6车载)主动安全监控云平台存在敏感信息泄露漏洞。 Fofa: body="./open/webApi.html"||body="/808gps/" -
通天星CMSV6车载监控平台 /808gps/LoggerManagement 未授权访问漏洞 无POC
鸿运(通天星CMSV6车载)主动安全监控云平台实现对计算资源、存储资源、网络资源、云应用服务进行7*24小时全时区、多地域、全方位、立体式、智能化的IT运维监控,保障IT系统安全、稳定、可靠运行 未授权访问漏洞是指在攻击者没有获取到登录权限或未授权的情况下,或者不需要输入密码或其他验证手段,即可通过直接输入网站控制台主页面地址,或者其他不允许查看的链接进行访问,同时进行操作的安全漏洞 -
通天星CMSV6 getAlarmAppealByGuid SQL注入漏洞 无POC
通天星CMSV6系统存在SQL注入漏洞。该漏洞出现在 /alarm_appeal/getAlarmAppealByGuid;downloadLogger.action 路径下的 guid 参数中,攻击者可以通过在注入恶意SQL代码来操纵数据库。在成功利用此漏洞后,攻击者不仅可以读取、修改或删除数据库中的敏感数据,还可能进一步获取数据库服务器的系统权限,执行系统命令,从而对整个系统造成更广泛的破坏和控制。 -
通天星CMSV6 StandardLoginAction_downLoad 文件读取漏洞 无POC
文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。 -
通天星CMSV6车载视频监控平台 /808gps/logger/downloadLogger.action 文件读取漏洞 无POC
通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。通天星CMSV6车载定位监控平台/808gps/logger/downloadLogger.action接口处存在任意文件读取漏洞,造成信息泄露等危害,导致网站处于不安全状态。 -
通天星CMSV6 pointManage SQL注入漏洞 无POC
通天星CMSV6中存在SQL注入漏洞,此漏洞是由于未充分验证用户输入pointManage的数据所导致的。 -
通天星CMSV6车载视频监控平台 disable存在SQL注入漏洞 无POC
通天星CMSV6车载视频监控平台是东莞市通天星软件科技有限公司研发的监控平台,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。通天星科技应用于公交车车载、校车车载、大巴车车载、物流车载、油品运输车载、警车车载等公共交通视频监控,还应用在家居看护、商铺远程监控、私家车的行驶分享仪上等。通天星CMSV6车载视频监控平台disable存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,成功注入并执行恶意数据库操作,可能导致敏感信息泄露、数据库被篡改或其他严重后果。 -
通天星CMSV6 任意文件上传漏洞 无POC
通天星CMSV6 任意文件上传漏洞,攻击者可利用此漏洞获取服务器权限