{{ noticeDetails.title}}

时间:{{ noticeDetails.createdTime}}

海康威视iVMS综合安防管理平台任意文件上传漏洞

时间:2023-05-22 09:11:27

安全通告

 

 

 

电科网安预警海康威视iVMS综合安防管理平台任意文件上传漏洞”,漏洞等级严重强烈建议及时采取缓解措施以避免受到损失。

 

漏洞名称:海康威视iVMS综合安防管理平台任意文件上传漏洞

漏洞编号:暂无

漏洞等级:严重

漏洞概要:

海康威视iVMS-8700综合安防管理平台是海康威视自主研发的一套“集成化”、“数字化”、“智能化”安防管理平台,包含视频、报警、门禁、访客、巡查、考勤、停车场、可视对讲等多个子系统。在一个平台下即可实现多子系统的统一管理与互联互动。基于SOA架构设计,使用J2EE中间件,并通过Web Service及http接口提供基础服务,方便对接第三方厂商的设备与业务系统。

近期监测到海康威视iVMS综合安防管理平台存在任意文件上传漏洞,由于上传接口调用认证机制实现不当,并且未对上传内容做过滤,攻击者通过泄露的默认secretkey和签名方法可以非常容易地伪造签发token,从而绕过认证机制上传JSP webshell获取服务器权限。

经跟踪研判,漏洞详情及POC公开,监测到在野利用

 

 


影响范围:

未知

 

安全版本

未知

 

缓解方案:

1. 如果有应用防火墙,限制对包含攻击特征的接口访问

2. 如非必须,不要将该平台暴露到公网

3. 这里给出一个理论可行的缓解方案供参考,未实际验证,请谨慎实施

springmvc拦截器配置文件中将

com.hikvision.cms.common.web.interceptor.HttpServiceRequestInterceptor

这个bean的secretKey属性对应的value替换为私有值,并重启项目。

 

修复方案:

暂无

 

攻击特征:

Ø URL特征:

upload、resourceOperationstoken=

Ø HTTP响应报文特征:

resourceUuid、jsp、jspx

 

附录:

Ø 海康威视应急响应中心

https://www.hikvision.com/cn/support/CybersecurityCenter/SecurityNotices/