漏洞描述:
华平信息技术股份有限公司是一家视讯产品与应用提供商,掌握视频处理、视音频编解码和网络适应性等。AVCON6 系统管理平台 download.action 存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器任意文件
漏洞复现:
Fofa: app="AVCON-6"
登录页面:

进行抓包,构造payload

验证成功!
该博客揭示了华平信息技术公司的AVCON6系统管理平台存在一个严重的安全漏洞,允许攻击者执行任意文件下载。通过Fofa搜索到该应用,并在登录页面进行抓包与payload构造,成功验证了漏洞的存在。这警示了网络安全的重要性以及对视讯产品安全漏洞的必要关注。
漏洞描述:
华平信息技术股份有限公司是一家视讯产品与应用提供商,掌握视频处理、视音频编解码和网络适应性等。AVCON6 系统管理平台 download.action 存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器任意文件
漏洞复现:
Fofa: app="AVCON-6"
登录页面:

进行抓包,构造payload

验证成功!
1175

被折叠的 条评论
为什么被折叠?
