一、 漏洞 CVE-2025-1595 基础信息
漏洞信息
                                        # 安徽旭帆易云视信息科技有限公司 EasyCVR getbaseconfig 信息泄露漏洞

## 漏洞概述
在安徽旭帆信息技术有限公司的EasyCVR产品中发现了一个漏洞,该漏洞被归类为问题级别。漏洞导致信息泄露,可以远程发起攻击。该漏洞影响EasyCVR 2.7.0版本及以下。

## 影响版本
- EasyCVR 2.7.0及以下版本

## 细节
该漏洞影响未知代码文件`/api/v1/getbaseconfig`。攻击者可以通过对该文件的操控来泄露敏感信息。漏洞已被公开披露,公开的利用信息可能已经被利用。

## 影响
此漏洞可以导致敏感信息泄露,攻击者远程利用此漏洞可能导致系统信息被非法获取。供应商在最初被通知时未对此漏洞做出回应。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Anhui Xufan Information Technology EasyCVR getbaseconfig information disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been found in Anhui Xufan Information Technology EasyCVR up to 2.7.0 and classified as problematic. This vulnerability affects unknown code of the file /api/v1/getbaseconfig. The manipulation leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
TSINGSEE EasyCVR 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TSINGSEE EasyCVR是中国旭帆(TSINGSEE)公司的一个视频管理平台。 TSINGSEE EasyCVR 2.7.0及之前版本存在访问控制错误漏洞,该漏洞源于存在信息泄露问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-1595 的公开POC
# POC 描述 源链接 神龙链接
1 A vulnerability has been found in Anhui Xufan Information Technology EasyCVR up to 2.7.0 and classified as problematic. This vulnerability affects unknown code of the file /api/v1/getbaseconfig. The manipulation leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-1595.yaml POC详情
三、漏洞 CVE-2025-1595 的情报信息
四、漏洞 CVE-2025-1595 的评论

暂无评论


发表评论