海康综合安防管理平台-20处漏洞合集

admin 2024年7月4日13:04:47评论8 views字数 1231阅读4分6秒阅读模式

海康综合安防管理平台-20处漏洞合集

漏洞简介

海康综合安防管理平台-20处漏洞合集

iSecure Center综合安防

    HIKVISION iSecure Center综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,获取边缘节点数据,实现安防信息化集成与联动,以电子地图为载体,融合各系统能力实现丰富的智能应用。HIKVISION iSecure Center平台基于“统一软件技术架构”先进理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、统一配置、统一管理和统一调度。海康威视isecure center 综合安防管理平台存在多处漏洞。

iVMS-8700、iVMS-5000综合安防

    海康威视iVMS-8700集中监控应用管理平台,是以安全防范业务应用为导向,以视频图像应用为基础手段,综合视频监控、联网报警、智能分析、运维管理等多种安全防范应用系统,构建的多业务应用综合管理平台。海康威视iVMS-8700综合安防管理平台 query存在多处漏洞。

 

海康综合安防管理平台-20处漏洞合集

资产详情

海康综合安防管理平台-20处漏洞合集

iSecure Center综合安防

hunter:app.name=="Hikvision 海康威视 iSecure Center"fofa:app="HIKVISION-iSecure-Center"

海康综合安防管理平台-20处漏洞合集

iVMS-8700、iVMS-5000综合安防

app="HIKVISION-iVMS"

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞一:iSecure Center综合安防任意文件读取

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞二:iSecure Center综合安防任意文件读取

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞三:iSecure Center综合安防命令执行漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞四:iSecure Center综合安防命令执行漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞五:iSecure Center综合安防任意文件上传漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

上传地址

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞六:iSecure Center综合安防任意文件上传漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

上传地址

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞八:iSecure Center综合安防任意文件上传漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

上传地址

海康综合安防管理平台-20处漏洞合集

POC2

海康综合安防管理平台-20处漏洞合集

上传地址

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞九:iSecure Center综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十:iSecure Center综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十一:iSecure Center综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十二:iSecure Center综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十三:iSecure Center综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集
 
海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十四:iSecure Center综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集

   

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十五:iVMS-8700综合安防硬编码漏洞

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十六:iVMS-8700综合安防任意文件上传

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十七:iVMS-8700综合安防信息泄漏漏洞

海康综合安防管理平台-20处漏洞合集

1.生成一个压缩文件,目录结构如下。

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

发送POC

海康综合安防管理平台-20处漏洞合集

上传文件地址

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十八:iVMS-8700综合安防信息任意文件上传

海康综合安防管理平台-20处漏洞合集
 

海康综合安防管理平台-20处漏洞合集

根据响应拼接上传文件地址

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞十九:iVMS-8700综合安防任意文件上传

海康综合安防管理平台-20处漏洞合集

  海康综合安防管理平台-20处漏洞合集

上传文件地址

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

洞二十:iVMS-8700综合安防任意文件下载

海康综合安防管理平台-20处漏洞合集

海康综合安防管理平台-20处漏洞合集

原文始发于微信公众号(银遁安全团队):【HW必备】海康综合安防管理平台存在20处漏洞合集

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月4日13:04:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   海康综合安防管理平台-20处漏洞合集https://cn-sec.com/archives/2803110.html

发表评论

匿名网友 填写信息