漏洞概况

通天星CMSV6拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。

微步漏洞团队通过"X漏洞奖励计划"获取到通天星CMSV6车载定位监控平台远程代码执行漏洞情报(https://x.threatbook.com/v5/vul/XVE-2024-8173)。攻击者通过任意文件读取漏洞获取到包含session的敏感信息,进而进入后台。进入后台后可结合文件上传漏洞,执行任意命令,从而获取服务器权限。

该漏洞利用难度低,造成危害大,建议用户尽快修复该漏洞。

漏洞处置优先级(VPT)

综合处置优先级:

article202405160001.png

漏洞影响范围

article202405160002.png

前往X情报社区资产测绘查看影响资产详情: https://x.threatbook.com/v5/survey?q=app="通天星CMSV6车载定位监控平台"

article202405160003.png

漏洞复现

  1. 通过任意文件读取漏洞,获取后台sessionarticle202405160004.png

  2. 通过session登录后台article202405160005.png

  3. 通过后台任意文件上传漏洞,上传恶意文件article202405160006.png

  4. 执行恶意文件article202405160007.png

修复方案

官方修复方案: 厂商已发布漏洞修复程序,请尽快联系厂商(http://www.g-sky.cn/list-70-1.html)更新至7.33.0.7_20240508及以上版本。

临时修复方案:

  • 使用防护类设备对相关资产进行防护,拦截../等路径穿越字符

  • 修改FTP默认账户密码

  • 如非必要,避免将资产暴露在互联网

微步产品侧支持情况

微步威胁感知平台TDP已支持检测,检测ID为 S3100140534、S3100140535、S3100140539、S3100140545、S3100140546,模型/规则高于20240428000000可检出。

article202405160008.png