漏洞信息
# N/A
## 概述
Hikvision 的 iSecure Center 产品某些版本存在**不正确的文件上传控制漏洞**。由于对上传文件的验证不严格,攻击者可能上传恶意文件到服务器。
## 影响版本
漏洞影响的是在中国国内市场发布的某些版本的 iSecure Center,**无海外版本**涉及。
## 细节
该漏洞源于文件上传功能中对文件类型或内容缺乏充分校验,使得攻击者可以绕过限制上传恶意文件,可能导致服务器被控制或数据被篡改。
## 影响
成功利用此漏洞可使攻击者在目标服务器上执行任意代码或脚本,危害系统安全与数据完整性,可能造成严重的信息泄露或服务中断。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Some versions of Hikvision's iSecure Center Product have an improper file upload control vulnerability. Due to the improper verification of file to be uploaded, attackers may upload malicious files to the server. iSecure Center is software released for China's domestic market only, with no overseas release.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Hikvision iSecure Center 安全漏洞
漏洞描述信息
Hikvision iSecure Center是中国海康威视(Hikvision)公司的一个综合安防管理平台。 Hikvision iSecure Center存在安全漏洞,该漏洞源于文件上传验证不当,可能导致上传恶意文件。
CVSS信息
N/A
漏洞类别
其他