登录 白背景

GbSip存在Knife4j敏感信息泄漏漏洞

一、漏洞简介

GbSip为 GB28181 sip 网关,主要实现 sip 信令,用于国标设备接入,流媒体服务器采用 RTVS,可开箱即用可与 RTVS 和 JT808GW 配合,实现 JT1078 和 GB28181 的同时接入和互相转换。GbSip已集成 RTVS.JS 播放器,可直接播放接入设备的实时视频。gbSip存在Knife4j信息泄漏漏洞

二、影响版本

gbSip

三、资产测绘

fid="zCGOH12sYJMqbyQhFJvjNw=="

1718817551386-05155c35-a7f4-4e27-bb2e-087a0d40274b.png

四、漏洞复现

/Help/index.html

1718817845481-5ac87a3e-2dee-4b05-b9a1-ed5b211607af.png

原文: https://www.yuque.com/xiaokp7/ocvun2/zhpzxce7z342848o