当前位置: 首页 > news >正文

Evertz SVDN 3080ipx-10G Web管理接口任意命令注入及认证绕过漏洞(CVE-2025-4009)

免责声明

本文档所述漏洞详情及复现方法仅限用于合法授权的安全研究和学术教育用途。任何个人或组织不得利用本文内容从事未经许可的渗透测试、网络攻击或其他违法行为。使用者应确保其行为符合相关法律法规,并取得目标系统的明确授权。
对于因不当使用本文信息而造成的任何直接或间接后果,作者概不负责。若您发现本文内容涉及侵权或不当信息,请及时联系我们,我们将立即核实并采取必要措施。

一:漏洞描述

「Evertz SVDN 3080ipx-10G是一款适用于视频应用的高带宽以太网交换结构设备。该设备在80端口上提供了一个Web管理界面,管理员可以通过这个Web界面控制产品功能、配置网络交换以及注册许可证等。该应用基于Evertz的webEASY SDK(也称为“ewb”),并使用PHP语言进行开发。然而,该Web界面存在两个易受攻击的点,攻击者可以通过任意命令注入攻击这两个点。同时,其身份验证机制存在缺陷,可能导致攻击者绕过认证,在受影响设备上获得提升权限(root),进而拥有任意命令执行能力。这样的访问权限可能会导致严重的业务影响,例如中断媒体流传输、修改

相关文章:

  • 构建低代码平台的技术解析
  • 龙蜥OS搭建Technitium DNS全指南
  • git的使用——初步认识git和基础操作
  • 计算机视觉课程总结
  • python实现将COQE数据转换成字符串的格式
  • ollama在win10中使用
  • 前端面试专栏-主流框架:10. React状态管理方案(Redux、Mobx、Zustand)
  • 错误监控----比如实现sentry一些思路
  • web和uniapp接入腾讯云直播
  • 腾讯云TCCA认证考试报名 - TDSQL数据库交付运维工程师(MySQL版)
  • Matlab学习笔记
  • 解决idea无法正常加载lombok包
  • CTF解题:[NSSCTF 2022 Spring Recruit]弱类型比较绕过
  • TikTok 矩阵如何快速涨粉
  • MySQL存储引擎深度解析:InnoDB、MyISAM、MEMORY 与 ARCHIVE 的全面对比与选型建议
  • YOLOv11改进系列---Conv篇---2024最新深度可分卷积与多尺度卷积结合的模块MSCB助力yolov11有效涨点
  • 微信中 qrcode 生成二维码长按无效果的解决方案
  • python函数(II)
  • Jira 需求处理全流程解析:从入门到实践
  • google ADK Agent间传参数
  • 建设网站的主要流程有哪些内容/外链提交
  • ppt做长图网站/列举常见的网络营销工具
  • 顺德网站建设多少钱/电脑优化大师官方免费下载
  • 电子商务网站设计思路/在线h5免费制作网站
  • 长沙城乡住房建设厅网站/优化网站打开速度
  • 万网网站建设教程/搜索广告是什么意思