【漏洞复现】华脉智联指挥调度平台命令执行漏洞

Nx01 产品简介

        深圳市华脉智联科技有限公司,融合通信系统将公网集群系统、专网宽带集群系统、不同制式、不同频段的短波/超短波对讲、模拟/数字集群系统、办公电话系统、广播系统、集群单兵视频、视频监控系统、视频会议系统等融为一体,集成了专业的有线/无线一体化集群调度系统。同时方便灵活组网,实现客户单位原有系统的兼容,以及多种手段互相备份的融合通信解决方案。可充分利用现场人员不同种类、不同网系的各种通信工具,快速构建现场临时指挥体系,并可通过远程接入,接受后方指挥中心的指挥调度。系统适用于公安指挥、警卫指挥、政府应急、消防救援、军事训练、抢险救灾等场合。

Nx02 漏洞描述

        深圳市华脉智联科技有限公司指挥调度平台存在命令执行漏洞。攻击者需要登陆后台,通过高级选项-Command选项-Shell command选项卡执行任意命令。通过此漏洞可以接管服务器权限。

Nx03 产品主页

        web.icon=="c9f277fe58ae6833dd33b92b9ae0d7de" and title="指挥调度管理平台"

Nx04 漏洞复现

使用内置默认口令(huamai/huamai)登录。

高级选项-Command选项-Shell command选项卡执行任意命令。

命令回显。

Nx05 修复建议

        建议联系软件厂商进行处理。

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2023-12-10 17:34:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-10 17:34:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-10 17:34:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-10 17:34:03       18 阅读

热门阅读

  1. Python3 基本数据类型 ----20231209

    2023-12-10 17:34:03       30 阅读
  2. mysql中information_schema.tables字段说明

    2023-12-10 17:34:03       38 阅读
  3. GO设计模式——1、简单工厂模式(创建型)

    2023-12-10 17:34:03       36 阅读
  4. 开源软件:JumpServer、DataEase、MeterSphere

    2023-12-10 17:34:03       44 阅读
  5. 【周报2023.12.09】

    2023-12-10 17:34:03       42 阅读
  6. c++ 类和对象-封装意义一

    2023-12-10 17:34:03       38 阅读
  7. 用格里高利公式求给定精度的PI值

    2023-12-10 17:34:03       40 阅读
  8. Vue笔记(一)基础

    2023-12-10 17:34:03       41 阅读
  9. ReactNative如何调用自定义的原生模块

    2023-12-10 17:34:03       44 阅读
  10. python的列表list

    2023-12-10 17:34:03       40 阅读