【漏洞通告】通天星CMSV6车载定位监控平台远程代码执行漏洞
漏洞概况
通天星CMSV6拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。
微步漏洞团队通过"X漏洞奖励计划"获取到通天星CMSV6车载定位监控平台远程代码执行漏洞情报(https://x.threatbook.com/v5/vul/XVE-2024-8173)。攻击者通过任意文件读取漏洞获取到包含session的敏感信息,进而进入后台。进入后台后可结合文件上传漏洞,执行任意命令,从而获取服务器权限。
该漏洞利用难度低,造成危害大,建议用户尽快修复该漏洞。
漏洞处置优先级(VPT)
综合处置优先级:高
漏洞影响范围
前往X情报社区资产测绘查看影响资产详情: https://x.threatbook.com/v5/survey?q=app="通天星CMSV6车载定位监控平台"
漏洞复现
通过任意文件读取漏洞,获取后台session
通过session登录后台
通过后台任意文件上传漏洞,上传恶意文件
执行恶意文件
修复方案
官方修复方案: 厂商已发布漏洞修复程序,请尽快联系厂商(http://www.g-sky.cn/list-70-1.html)更新至7.33.0.7_20240508及以上版本。
临时修复方案:
使用防护类设备对相关资产进行防护,拦截../等路径穿越字符
修改FTP默认账户密码
如非必要,避免将资产暴露在互联网
微步产品侧支持情况
微步威胁感知平台TDP已支持检测,检测ID为 S3100140534、S3100140535、S3100140539、S3100140545、S3100140546,模型/规则高于20240428000000可检出。
本文是转载文章,版权归原作者所有。建议访问原文,转载本文请联系原作者。
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果