TVT数码科技 NVMS-1000 路径遍历漏洞

漏洞描述

TVT数码科技 TVT NVMS-1000是中国TVT数码科技公司的一套网络监控视频管理系统。 TVT数码科技 TVT NVMS-1000中存在路径遍历漏洞。远程攻击者可通过发送包含/../的特制URL请求利用该漏洞查看系统上的任意文件。

漏洞影响

Note

TVT NVMS-1000

FOFA

Note

app="TVT-NVMS-1000"

漏洞复现

登录页面如下

发送请求包读取文件

Last updated

Was this helpful?