登录 白背景

EasyCVR 视频管理平台存在pprof未授权访问漏洞

一、漏洞简介

EasyCVR 视频管理平台是 TSINGSEE 青犀视频旗下一款软硬一体的产品,可提供多协议的设备接入、采集、AI 智能检测、处理、分发等服务。EasyCVR 视频管理平台存在pprof未授权访问漏洞

二、影响版本

  • EasyCVR 视频管理平台

三、资产测绘

  • hunterweb.title="EasyCVR"
  • 特征

1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d.png

四、漏洞复现

/debug/pprof/

1717752787561-924ba591-5d1d-463f-a9c5-d0dcc09a827a.png

原文: https://www.yuque.com/xiaokp7/ocvun2/agik3afarnae5htg