LiveGBS-save-任意用户添加漏洞复现

admin 2024年4月28日13:01:30评论30 views字数 397阅读1分19秒阅读模式
 

01产品描述
LiveGBS-save-任意用户添加漏洞复现

LiveGBS是一款基于GB28181协议的安防监控软件,专为集中统一管理和观看所有摄像头、硬盘录像机等设备而设计。它支持GB28181注册接入,可向上级联第三方国标平台,提供可视化的WEB页面管理,使用户能够轻松实现设备的远程监控和管理。LiveGBS具备多项强大功能,包括云台控制、设备录像检索与回放、语音对讲、用户管理等。同时,它支持多种协议流输出,实现浏览器无插件直播,让用户能够随时随地通过Web端查看监控画面。

02Hunter语法
title="LiveGBS"
03漏洞复现
python3 main.py -f url.txt -p LiveGBS-admin-user-add(1)

LiveGBS-save-任意用户添加漏洞复现

LiveGBS-save-任意用户添加漏洞复现

 

04
修复建议

1、升级LiveGBS至最新版本

2、对用户添加接口进行鉴权

05
明日预告

06

原文始发于微信公众号(SCA御盾):【漏洞复现】LiveGBS-save-任意用户添加漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月28日13:01:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   LiveGBS-save-任意用户添加漏洞复现https://cn-sec.com/archives/2694257.html

发表评论

匿名网友 填写信息