长亭-运营仙君🕶️
发布于 IP属地北京

大华智慧园区综合管理平台远程代码执行漏洞

基本信息

漏洞描述

大华智慧园区综合管理平台在处理用户请求数据的过程中,没有足够的检查和过滤,可能导致恶意用户执行任意代码。

长亭科技安全研究员经过分析后,发现互联网仍有较多系统未修复相关漏洞。恶意用户在利用该漏洞时,利用难度较低,无需认证即可获得系统权限,建议尽快修复该漏洞。

影响范围

<=V3.001.0000004.18.R.2223994

解决方案

建议使用相关系统的用户在尽快打补丁的同时,做好访问来源的限制,尽量避免大华智慧园区综合管理平台暴露在公网或不安全的网络环境中。

长亭支持检测产品

产品名称支持说明引擎版本链接
雷池默认支持该漏洞检测。
谛听
洞鉴支持以引擎升级包的方式支持检测。https://bbs.chaitin.cn/kb/349
牧云
全悉默认支持检测,已发布升级包,支持特定漏洞检测。
云图默认支持该产品的指纹识别,同时支持该漏洞的PoC原理检测。

产品受影响及处置方案

产品名称受影响说明应急处置方法正式处置方法
雷池
谛听
牧云
洞鉴
万象


浏览 (527)
点赞 (8)
收藏
打赏
评论