【漏洞复现】通天星CMSV6车载视频监控平台getAllUser信息泄露漏洞

Nx01 产品简介

        通天星车载视频监控平台软件拥有多种语言版本,应用于公交车车载视频监控、校车车载视频监控、大巴车车载视频监控、物流车载监控、油品运输车载监控等公共交通上。

Nx02 漏洞描述

        通天星CMSV6车载视频监控平台存在getAllUser信息泄露漏洞,导致攻击者可以获取账号密码等敏感信息。

Nx03 产品主页

fofa-query: body="/808gps/"

Nx04 漏洞复现

漏洞POC请查看公众号文章详情:

【漏洞复现】通天星CMSV6车载视频监控平台getAllUser信息泄露漏洞

Nx05 修复建议

建议联系软件厂商进行处理。

最近更新

  1. TCP协议是安全的吗?

    2024-04-12 00:42:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-12 00:42:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-12 00:42:02       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-12 00:42:02       20 阅读

热门阅读

  1. 蓝桥第 6 场 强者挑战赛 谁是帕鲁|数位DP模板

    2024-04-12 00:42:02       15 阅读
  2. @Configuration大悟!

    2024-04-12 00:42:02       15 阅读
  3. 【2】c++多线程技术之多线程标准库的使用

    2024-04-12 00:42:02       14 阅读
  4. Vue3中props的原理与使用

    2024-04-12 00:42:02       15 阅读
  5. python使用dataclass数据类有个坑

    2024-04-12 00:42:02       14 阅读
  6. 【QT教程】QT6布局管理

    2024-04-12 00:42:02       16 阅读
  7. js学习笔记5(API及DOM)

    2024-04-12 00:42:02       12 阅读
  8. 电厂业务数据笔记

    2024-04-12 00:42:02       13 阅读