博客
关于我
Ncast盈可视 高清智能录播系统 IPSetup.php信息泄露+RCE漏洞复现(CVE-2024-0305)
阅读量:797 次
发布时间:2023-02-14

本文共 477 字,大约阅读时间需要 1 分钟。

0x01 产品简介

Ncast盈可视 高清智能录播系统是一款高端的音视频解决方案,专注于提供高质量、高清定制的录播体验。该系统采用先进的摄像技术和强大软件平台,支持高清视频录制、多路音频采集、实时切换与混音、以及定制化视频分析等功能,为用户提供全面且灵活的录播解决方案。

0x02 漏洞概述

广州盈可视电子科技有限公司的高清智能录播系统存在一个关键漏洞,具体表现在以下方面:攻击者通过未授权访问 /manage/IPSetup.php 后台功能模块,可以获取后台配置信息,导致信息泄露。此外,该系统还存在网络诊断功能模块的未授权远程命令执行漏洞,可能导致服务器失控被动式引导。

0x03 影响范围

该漏洞影响了Ncast系列产品的部分版本,包括:

  • Ncast 2017
  • Ncast 2007

0x04 复现环境

为复现此漏洞,建议使用以下工具和环境:

  • FOFA(快速漏洞检测工具):配置为检测目标应用为 Ncast-产品,标题设置为 高清智能录播系统
  • 使用已知漏洞复现步骤,确保环境与实际系统一致。
  • 建议在测试环境中进行操作,以避免对生产系统造成影响。

转载地址:http://aycfk.baihongyu.com/

你可能感兴趣的文章
Navicat可视化界面导入SQL文件生成数据库表
查看>>
Navicat向sqlserver中插入数据时提示:当 IDENTITY_INSERT 设置为 OFF 时,不能向表中的标识列插入显式值
查看>>
Navicat因导入的sql文件中时间数据类型有参数而报错的原因(例:datetime(3))
查看>>
Navicat如何连接MySQL
查看>>
navicat导入.sql文件出错2006- MySQLserver has gone away
查看>>
Navicat工具Oracle数据库复制 or 备用、恢复功能(评论都在谈论需要教)
查看>>
navicat怎么导出和导入数据表
查看>>
Navicat报错:1045-Access denied for user root@localhost(using passwordYES)
查看>>
Navicat控制mysql用户权限
查看>>
navicat操作mysql中某一张表后, 读表时一直显示正在载入,卡死不动,无法操作
查看>>
Navicat连接mysql 2003 - Can't connect to MySQL server on ' '(10038)
查看>>
Navicat连接mysql数据库中出现的所有问题解决方案(全)
查看>>
Navicat连接Oracle出现Oracle library is not loaded的解决方法
查看>>
Navicat连接Oracle数据库以及Oracle library is not loaded的解决方法
查看>>
Navicat连接sqlserver提示:未发现数据源名并且未指定默认驱动程序
查看>>
navicat连接远程mysql数据库
查看>>
Navicat通过存储过程批量插入mysql数据
查看>>
Navicat(数据库可视化操作软件)安装、配置、测试
查看>>
navigationController
查看>>
NB-IOT使用LWM2M移动onenet基础通信套件对接之APN设置
查看>>