博客
关于我
Ncast盈可视 高清智能录播系统 IPSetup.php信息泄露+RCE漏洞复现(CVE-2024-0305)
阅读量:802 次
发布时间:2023-02-14

本文共 477 字,大约阅读时间需要 1 分钟。

0x01 产品简介

Ncast盈可视 高清智能录播系统是一款高端的音视频解决方案,专注于提供高质量、高清定制的录播体验。该系统采用先进的摄像技术和强大软件平台,支持高清视频录制、多路音频采集、实时切换与混音、以及定制化视频分析等功能,为用户提供全面且灵活的录播解决方案。

0x02 漏洞概述

广州盈可视电子科技有限公司的高清智能录播系统存在一个关键漏洞,具体表现在以下方面:攻击者通过未授权访问 /manage/IPSetup.php 后台功能模块,可以获取后台配置信息,导致信息泄露。此外,该系统还存在网络诊断功能模块的未授权远程命令执行漏洞,可能导致服务器失控被动式引导。

0x03 影响范围

该漏洞影响了Ncast系列产品的部分版本,包括:

  • Ncast 2017
  • Ncast 2007

0x04 复现环境

为复现此漏洞,建议使用以下工具和环境:

  • FOFA(快速漏洞检测工具):配置为检测目标应用为 Ncast-产品,标题设置为 高清智能录播系统
  • 使用已知漏洞复现步骤,确保环境与实际系统一致。
  • 建议在测试环境中进行操作,以避免对生产系统造成影响。

转载地址:http://aycfk.baihongyu.com/

你可能感兴趣的文章
NetworkX:是否为每个节点添加超链接?
查看>>
network小学习
查看>>
Netwox网络工具使用详解
查看>>
Net与Flex入门
查看>>
Net任意String格式转换为DateTime类型
查看>>
net包之IPConn
查看>>
net发布的dll方法和类显示注释信息(字段说明信息)[图解]
查看>>
Net和T-sql中的日期函数操作
查看>>
Net处理html页面元素工具类(HtmlAgilityPack.dll)的使用
查看>>
Net操作Excel(终极方法NPOI)
查看>>
Net操作配置文件(Web.config|App.config)通用类
查看>>
net网络查看其参数state_dict,data,named_parameters
查看>>
Net连接mysql的公共Helper类MySqlHelper.cs带MySql.Data.dll下载
查看>>
NeurIPS(神经信息处理系统大会)-ChatGPT4o作答
查看>>
neuroph轻量级神经网络框架
查看>>
Neutron系列 : Neutron OVS OpenFlow 流表 和 L2 Population(7)
查看>>
new Blob()实现不同类型的文件下载功能
查看>>
New Concept English three (35)
查看>>
NEW DATE()之参数传递
查看>>
New Journey--工作五年所思所感小记
查看>>