# N/A
## 概述
Hikvision CSMP(综合安全管理平台)iSecure Center 存在目录遍历漏洞,允许通过 `/center/api/files` 接口上传文件。该漏洞已在野外被利用,影响时间持续至2025年。
## 影响版本
Hikvision CSMP iSecure Center 版本直到 2023-06-25(含该版本)。
## 漏洞细节
攻击者可通过构造特殊路径利用 `/center/api/files` 接口进行目录遍历,从而将文件上传至服务器的任意路径。该行为可导致远程代码执行或其他恶意操作。
## 漏洞影响
成功利用该漏洞可使攻击者在目标系统上执行任意代码,进而实现对设备的完全控制,带来严重安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论