安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

通天星CMSV6车载视频监控平台是东莞市通天星软件科技有限公司研发的监控平台,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。通天星科技应用于公交车车载、校车车载、大巴车车载、物流车载、油品运输车载、警车车载等公共交通视频监控,还应用在家居看护、商铺远程监控、私家车的行驶分享仪上等。 通天星CMSV6车载视频监控平台 /xz_center/list接口处存在信息泄露漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞获取服务器敏感信息。

TVPR 关键指标

5.8

相关情报信息

  • 通天星CMS V6车载视频监控平台 SelectDevAction_loadServerLoggerFile 信息泄露漏洞

    2025-03-04 10:46:19
  • 通天星CMS V6车载定位监控平台 LoggerManagement/logIndex.html存在未授权访问漏洞

    2024-09-05 11:23:39
  • 通天星CMS V6车载定位监控平台 getAlarmAppealByGuid SQL注入漏洞

    2024-08-29 10:48:01
  • 通天星CMSV6车载视频监控平台 disable存在SQL注入

    2024-07-22 11:20:40
  • 通天星CMSV6 车载视频监控平台 SQL注入漏洞

    2024-02-21 15:06:52

时间轴

  • 2025-03-03 17:00:35
    斗象应急响应团队对外发布安全通告