当前位置: 首页 > news >正文

【漏洞复现】大华智慧园区综合管理平台deleteftp命令执行漏洞

Nx01 产品简介

        大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

        大华智慧园区综合管理平台存在deleteftp命令执行漏洞,攻击者利用该漏洞可以获取服务器权限。

Nx03 产品主页

fofa-query: app="dahua-智慧园区综合管理平台"

Nx04 漏洞复现

漏洞POC请查看公众号文章详情:

【漏洞复现】大华智慧园区综合管理平台deleteftp命令执行漏洞

Nx05 修复建议

建议联系软件厂商进行处理。

相关文章:

  • 从零开始的LeetCode刷题日记:替换数字
  • 小白必看的Python基础之函数篇
  • 如果网络不好 如何下载huggingface上的模型
  • 华为三层交换机:ACL的基本实验
  • WPF制作带图标和文字的按钮模板(通过附加属性实现)
  • 3、设计模式之工厂模式2(Factory)
  • Ubuntu 20.04 系统如何优雅地安装NCL?
  • web 课程
  • Linux-新手小白速秒Hadoop集群全生态搭建(图文混编超详细)
  • 用户数据的FLASH存储与应用(FPGA架构)
  • rosetta error: failed to open elf at /lib64/ld-linux-x86-64.so.2
  • HarmonyOS NEXT应用开发—状态栏显隐变化
  • 嵌入式学习39-程序创建数据库及查找
  • 24计算机考研调剂 | 太原科技大学
  • Xcode 15.3 Archive失败
  • Angular 响应式表单之下拉框
  • Fastjson的基本使用方法大全
  • JavaScript 奇技淫巧
  • jdbc就是这么简单
  • Python_网络编程
  • select2 取值 遍历 设置默认值
  • Spring技术内幕笔记(2):Spring MVC 与 Web
  • Vue组件定义
  • 彻底搞懂浏览器Event-loop
  • 技术攻略】php设计模式(一):简介及创建型模式
  • 简析gRPC client 连接管理
  • 码农张的Bug人生 - 初来乍到
  • 入口文件开始,分析Vue源码实现
  • 推荐一个React的管理后台框架
  • 小李飞刀:SQL题目刷起来!
  • 因为阿里,他们成了“杭漂”
  • 原生Ajax
  • 在Docker Swarm上部署Apache Storm:第1部分
  • JavaScript 新语法详解:Class 的私有属性与私有方法 ...
  • NLPIR智能语义技术让大数据挖掘更简单
  • 整理一些计算机基础知识!
  • ​LeetCode解法汇总2696. 删除子串后的字符串最小长度
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • #Spring-boot高级
  • (02)Cartographer源码无死角解析-(03) 新数据运行与地图保存、加载地图启动仅定位模式
  • (Redis使用系列) SpringBoot中Redis的RedisConfig 二
  • (机器学习-深度学习快速入门)第一章第一节:Python环境和数据分析
  • (全注解开发)学习Spring-MVC的第三天
  • (十)c52学习之旅-定时器实验
  • (四)TensorRT | 基于 GPU 端的 Python 推理
  • (原創) 如何動態建立二維陣列(多維陣列)? (.NET) (C#)
  • ***测试-HTTP方法
  • .Family_物联网
  • .Net Attribute详解(上)-Attribute本质以及一个简单示例
  • .NET 反射的使用
  • .net 使用$.ajax实现从前台调用后台方法(包含静态方法和非静态方法调用)
  • .NET/C# 中设置当发生某个特定异常时进入断点(不借助 Visual Studio 的纯代码实现)
  • .net下的富文本编辑器FCKeditor的配置方法
  • :中兴通讯为何成功
  • @RestControllerAdvice异常统一处理类失效原因