零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 CNVD-2020-67113
此文章仅供用于学习研究,严禁用于非法用途,否则后果自负。
漏洞简介
零视技术(上海)有限公司是以领先的视频技术服务于客户,致力于物联网视频开发简单化,依托于HTML5 WebRTC 等新的技术,实现全平台视频播放简单化。 零视技术(上海)有限公司H5S CONSOLE存在未授权访问漏洞。攻击者可利用漏洞访问后台相应端口,执行未授权操作。
漏洞影响
零视科技 H5S视频平台
FOFA语法
title="H5S视频平台|WEB"
漏洞复现
登录页面

API文档可以未授权访问
/doc/api.html