专栏名称: 微步在线研究响应中心
微步情报局最新威胁事件分析、漏洞分析、安全研究成果共享,探究网络攻击的真相
目录
相关文章推荐
最江阴  ·  不要买!不要买!内含违禁成分! ·  10 小时前  
最江阴  ·  不要买!不要买!内含违禁成分! ·  10 小时前  
晨枫老苑  ·  战斗机换发是否需要重新研发发动机数控 ·  昨天  
晨枫老苑  ·  战斗机换发是否需要重新研发发动机数控 ·  昨天  
山西省生态环境厅  ·  省生态环境厅选送作品入围中国正能量网络精品~ ... ·  3 天前  
51好读  ›  专栏  ›  微步在线研究响应中心

漏洞通告 | 通天星CMSV6车载定位监控平台远程代码执行漏洞

微步在线研究响应中心  · 公众号  ·  · 2024-07-09 15:50

正文


漏洞概况


通天星CMSV6拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。

近日,微步漏洞团队获取到通天星CMSV6车载定位监控平台远程代码执行漏洞情报(https://x.threatbook.com/v5/vul/XVE-2023-24846)。攻击者可通过该漏洞在默认配置下写入WebShell,进而控制服务器。 该漏洞利用难度低,造成危害大,建议用户尽快修复。

漏洞处置优先级(VPT)


综合处置优先级:

基本信息

微步编号

XVE-2023-24846
漏洞类型
SQL to RCE

利用条件评估

利用漏洞的网络条件

远程

是否需要绕过安全机制

不需要

对被攻击系统的要求

默认配置

利用漏洞的权限要求

无需任何权限

是否需要受害者配合

不需要

利用情报

POC是否公开

微步已捕获攻击行为


漏洞影响范围



产品名称

CMSV6车载定位监控平台

受影响版本

version < 7.33.0.7_20240508

影响范围

千级

有无修复补丁


前往X情报社区资产测绘查看影响资产详情:
https://x.threatbook.com/v5/survey?q=app=%22%E9%80%9A%E5%A4%A9%E6%98%9FCMSV6%E8%BD%A6%E8%BD%BD%E5%AE%9A%E4%BD%8D%E7%9B%91%E6%8E%A7%E5%B9%B3%E5%8F%B0%22


漏洞复现



修复方案


官方修复方案:

厂商已发布漏洞修复程序,请尽快前往官网(http://www.g-sky.cn/list-70-1.html)下载更新至7.33.0.7_20240508及以上版本。


临时修复方案:

  • 使用防护类设备对相关资产进行防护,拦截URL编码后的恶意SQL语句。
  • 如非必要,避免将资产暴露在互联网。


微步产品侧支持情况


微步威胁感知平台TDP已支持检测,检测ID为S3100125197 ,模型/规则高于20230813000000可检出。

微步威胁防御系统OneSIG已支持防护,规则ID为3100125197。

- END -

//

微步漏洞情报订阅服务







请到「今天看啥」查看全文