原文:(CNVD-2021-14544)海康威视流媒体管理服务器后台任意文件读取漏洞复现

一 漏洞描述 海康威视是以视频为核心的智能物联网解决方案和大数据服务提供商。杭州海康威视系统技术有限公司流媒体管理服务器存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。 二 影响范围 海康威视流媒体管理服务器 V . . 三 漏洞利用 fofa搜索:title 流媒体管理服务器 随便进入一个可以看到后台登录界面 使用弱口令admin 可成功登录,登录之后可读取文件,poc如下: 读取的文件内容如下 ...

2021-03-30 10:25 0 1258 推荐指数:

查看详情

支持RTMP的海康威摄像机怎么推流到EasyDSS流媒体服务器

我们近期定制了一批海康的RTMP推流摄像头,因此有不少用户向我们咨询这种RTMP摄像头是如何使用的,本文我们以EasyDSS流媒体服务器为例,来简单讲一下我们定制的RTMP推流摄像头是如何接入流媒体平台的。 首先确认海康威摄像机要支持RTMP推流功能,如果不是我们的定制摄像头,通过此种 ...

Thu Jul 09 19:42:00 CST 2020 2 1225
流媒体服务器海康威 大华摄像头实现视频监控、直播解决方案(转)

随着互联网+物联网进程的加快,视频监控应用领域变得越来越广泛,其中海康威 大华等品牌的摄像头频繁出现在视野中。由于去年也实现过智慧工地项目上的视频监控方案,加上当今直播趋势不减。现在总结一下: 缘由:是1对N 点对多的直播方式, 一般都是采用服务器转发,所以此处不考虑WebRTC这种端对端 ...

Fri Dec 04 02:19:00 CST 2020 0 667
流媒体服务器海康威 大华摄像头实现视频监控、直播解决方案

  随着互联网+物联网进程的加快,视频监控应用领域变得越来越广泛,其中海康威 大华等品牌的摄像头频繁出现在视野中。由于去年也实现过智慧工地项目上的视频监控方案,加上当今直播趋势不减。现在总结一下: 缘由:是1对N 点对多的直播方式, 一般都是采用服务器转发,所以此处不考虑WebRTC这种端对端 ...

Wed Apr 08 01:43:00 CST 2020 5 13274
漏洞复现】CVE-2021-36749 Apache Druid LoadData 任意文件读取漏洞

0x00 漏洞详情 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTPInputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。 0x01 fofa语法 ...

Thu Nov 18 22:41:00 CST 2021 0 1646
泛微OA 任意文件上传漏洞-CNVD-2021-49104

漏洞编号: CNVD-2021-49104 漏洞描述: 泛微e-office是泛微旗下的一款标准协同移动办公平台。由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。 危害等级: 高危 文件上传可直接get ...

Mon Nov 29 19:07:00 CST 2021 0 2477
Apache Solr任意文件读取漏洞复现

一、漏洞概述: 前段网上披露了Apache Solr的文件读取与SSRF漏洞,由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关 ...

Sun Mar 28 02:49:00 CST 2021 0 267
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM