# 安徽旭帆易云视信息科技有限公司 EasyCVR getbaseconfig 信息泄露漏洞
## 漏洞概述
在安徽旭帆信息技术有限公司的EasyCVR产品中发现了一个漏洞,该漏洞被归类为问题级别。漏洞导致信息泄露,可以远程发起攻击。该漏洞影响EasyCVR 2.7.0版本及以下。
## 影响版本
- EasyCVR 2.7.0及以下版本
## 细节
该漏洞影响未知代码文件`/api/v1/getbaseconfig`。攻击者可以通过对该文件的操控来泄露敏感信息。漏洞已被公开披露,公开的利用信息可能已经被利用。
## 影响
此漏洞可以导致敏感信息泄露,攻击者远程利用此漏洞可能导致系统信息被非法获取。供应商在最初被通知时未对此漏洞做出回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A vulnerability has been found in Anhui Xufan Information Technology EasyCVR up to 2.7.0 and classified as problematic. This vulnerability affects unknown code of the file /api/v1/getbaseconfig. The manipulation leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-1595.yaml | POC详情 |
标题: POC/EasyCVR-视频管理平台getbaseconfig接口未授权访问.md at main · MH521/POC · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-1595 Anhui Xufan Information Technology EasyCVR getbaseconfig information disclosure -- 🔗来源链接
标签: vdb-entry
标题: Submit #497485: 安徽旭帆信息科技有限公司 EasyCVR-视频管理平台 未知 Use of Java I/O -- 🔗来源链接
标签: third-party-advisory
暂无评论