安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

大唐电信NVS3000综合视频监控平台是一种基于宽带网络的图像监控、存储、管理的远程视频监控系统。该系统结合了电信、网通等运营企业、或其它行业、企事业单位的内部网络,实现了跨域、大范围的统一监控、存储、管理、资源共享,为行业管理决策者提供全新、直观、扩大视觉和听觉范围的管理工具,提高工作绩效。大唐电信NVS3000综合视频监控平台存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。

漏洞危害

未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。

参考链接

大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞.md:https://github.com/wy876/POC/commit/c8b3f3242900ed52daaba0c9a8c5992298b740e8

TVPR 关键指标

7.6

相关情报信息

  • 大唐电信NVS3000综合视频监控平台 getencoderlist 未授权访问漏洞

    2024-07-10 14:45:59
  • 大唐电信NVS3000综合视频监控平台 sql注入漏洞

    2024-02-01 14:42:32

时间轴

  • 2024-07-10 13:59:41
    斗象应急响应团队对外发布安全通告