漏洞扫描smarteye系统

发布时间: 2025-03-14 10:38:55

漏洞整改通知单

20252月网络安全评估中,发现贵部门一下业务系统存在安全漏洞。为保护网络安全,请进行整改。

序号

业务系统名称

IP地址

1

网络应急远程视频辅助指挥系统

10.10.0.141

一、网络应急远程视频辅助指挥系统

(一)漏洞综述

测试情况如下:

漏洞共1个,其中严重0个,高危0个,中危0个,低危1个。

序号

Web漏洞名称

风险

等级

影响资产

(仅展示10)

影响

资产

出现

次数

1

文档文件泄露【原理扫描】

https://10.10.0.141:9781/client/webapps/safeProduction/#/login

1

1

(二)漏洞详情与整改建议

1

文档文件泄露【原理扫描】

风险等级

深信服漏洞编号

SF-0000-0411

CVE编号

-

CNNVD编号

 

CNVD编号

 

Bugtraq编号

 

风险端口

9781

风险描述

此目录中找到了一个文档文件(例如readme.txtchangelog.txt等)。 这些文件中包含的信息可以帮助攻击者识别您正在使用的Web应用程序,有时还可以识别该应用程序的版本。 建议从生产系统中删除这些文件。

风险影响

这些文件可能会泄露敏感信息。 此信息可用于发起进一步的攻击。

解决方案

删除或限制对可从Internet访问的所有文档文件的访问。

风险举证

举证描述:
File contents (first 250 characters):mapVersion: 1.4.18 ...

页面:https://10.10.0.141:9781/client/webapps/safeProduction/js/map/

请求:
GET /client/webapps/safeProduction/js/map/readme.txt HTTP/1.1
Connection: Keep-Alive
Accept: */*
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.0.0 Safari/537.36
Referer: https://10.10.0.141:9781/client/webapps/safeProduction/

响应:
HTTP/1.1 200 OK
Server: nginx
Date: Tue, 18 Feb 2025 22:56:31 GMT
Content-Type: text/plain
Content-Length: 18
Last-Modified: Sat, 03 Dec 2022 10:43:40 GMT
Connection: keep-alive
ETag: "638b285c-12"
Accept-Ranges: bytes
mapVersion: 1.4.18

二、整改要求

(一)请务必在2025032012:00前,完成漏洞整改并提交反馈。

(二)正常情况下,参照整改建议,按时完成漏洞整改,请填写并提交附件一。

(三)若因特殊原因无法按期完成整改,请填写并提交附件二。

 

附件一

XX(系统名称)XX漏洞整改反馈单

一、整改情况

整改情况:已整改/未整改

整改责任人:xx(姓名)/xx(联系方式)

二、整改方案

XX(请详细描述所采用整改方式并提供截图佐证)

三、系统概况

业务系统基本情况

系统名称

 

隶属部门

 

IP地址

 

公网安备案号

 

网站域名

 

ICP备案号

 

服务器-

物理位置

 

等保级别

 

系统研发单位

 

等保备案号

 

系统研发时间

 

系统/软件版本

 

 

附件二

XX系统XX漏洞整改情况说明

一、整改情况

整改情况:已整改/未整改

整改责任人:xx(姓名)/xx(联系方式)

二、整改说明

(一)未整改原因:(请补充)

(二)采取临时防护措施:(请补充)

三、整改计划

(一)计划整改时间:(请补充)

(二)计划整改方案:(请补充)

四、系统概况

业务系统基本情况

系统名称

 

隶属部门

 

IP地址

 

公网安备案号

 

网站域名

 

ICP备案号

 

服务器-

物理位置

 

等保级别

 

系统研发单位

 

等保备案号

 

系统研发时间

 

系统/软件版本

 

 支持红外夜视IRCUT的4G智能安全帽BW620Y,内部主板型号有,SAE01W20, k61v1_32_bsp_1gk62v1_64_bsp, soq_azw_05_Natv,soq_azw_01_NatvAZW003aqm6816,soq_azw_01_Natv,SC161, W25比传统的白光照明灯效果要好很多,可以避免图像中间大块的亮光斑,可以在雾天使用。https://www.bilibili.com/video/BV1594y1E7tB/

危险气体检测仪,通过4G/5G执法记录仪或者4G/5G智能安全帽上报到平台,https://www.besovideo.com/detail?t=1&i=273

智能安全帽~生命体征检测与危险气体检测一体化集成设计还是蓝牙无线外挂式方式好?https://www.besovideo.com/detail?t=1&i=279

智能安全帽~生命体征采集上报,https://www.besovideo.com/detail?t=2&i=506

智能安全帽,检测生命体征上报平台, https://v.douyin.com/e3oP4Yx/

AIoT万物智联,智能安全帽生产厂家,执法记录仪生产厂家,为大型国企央企提供移动视频类产品的ODM/OEM服务,单北斗定位智能安全帽智能头盔、智能头箍头盔记录仪独立北斗定位执法记录仪智能视频分析/边缘计算AI盒子车载视频监控/车载DVR/NVR、布控球智能眼镜智能手电、智能电子工牌、无人机4G补传系统等统一接入大型统一视频平台~融合通信可视指挥调度平台VMS/smarteye 。

什么是智能安全帽,如何选购智能安全帽,智能安全帽的主要功能,https://www.besovideo.com/detail?t=1&i=109

目前支持的AI智能算法、视频智能分析算法有哪些,https://www.besovideo.com/detail?t=1&i=297

视频演示1~单独北斗定位智能安全帽助力光伏新能源,  视频演示2~石油石化

海康、大华等5000路固定点摄像头走国标GB28181接入统一视频平台smarteye,支持eHome,ISUP, SIP,萤石云,CMSV6等

海康等IP摄像头走国标GB28181接入smarteye平台, https://www.besovideo.com/detail?t=1&i=244

国网+南网电力施工作业现场安全生产风险管控应用方案,https://www.besovideo.com/detail?t=1&i=50

轻危大型厂矿可视化监管系统方案(有内部作业视频数据安全保密的需求),https://www.besovideo.com/detail?t=1&i=258

小微型4G/WiFi执法记录仪、胸牌记录仪大全~智慧养老、护工、银行机场客服等,https://www.besovideo.com/detail?t=2&i=1784

超薄款4G工牌视频记录仪BH128,https://www.besovideo.com/detail?t=2&i=1575

4G/5G执法记录仪前端人脸识别、人脸比对使用说明,https://www.besovideo.com/detail?t=1&i=365

防抖执法记录仪、智能安全帽、头盔记录仪大全,https://www.besovideo.com/detail?t=2&i=1692

可拆卸智能安全帽、绑带式、粘贴式、贴合式、分体式智能头盔记录仪、智能头箍记录仪大全,https://www.besovideo.com/detail?t=2&i=1697

定位安全帽大全,人员定位考勤、电子围栏脱岗检查 all in smarteye,https://www.besovideo.com/detail?t=2&i=1843

支持南方电网WAPI无线网络的4G/5G执法记录仪、智能布控球、智能安全帽产品,https://www.besovideo.com/detail?t=1&i=404

各种布控球分类列表大全,https://www.besovideo.com/detail?t=1&i=339

北斗双频高精度定位智能工卡电子工牌大全,https://www.besovideo.com/detail?t=2&i=1689

多年来给各个行业客户定制的各种智能安全帽-头盔摄像头等,万物智联~各类智能安全帽/头盔摄像头统一接入优视多源融合统一视频可视指挥调度平台SmartEye,https://www.besovideo.com/detail?t=1&i=20

无人机4G/5G图传到远程指挥中心统一视频平台smarteye或者海康等国标大平台, https://www.besovideo.com/detail?t=2&i=1775

县级应急指挥调度系统建设, https://www.besovideo.com/detail?t=1&i=411

智慧铁路,铁路应急指挥通信系统建设,可视化作业现场风险管控系统应用方案,https://www.besovideo.com/detail?t=1&i=413

智慧港口可视化作业风险管控系统建设方案,https://www.besovideo.com/detail?t=1&i=414

石油石化可视化巡检系统安全风险管控系统应用方案,https://www.besovideo.com/detail?t=1&i=415

车载视频监控产品,车载DVR/NVR、4G行车记录仪系列产品,https://www.besovideo.com/detail?t=2&i=1850

为什么武警、特警拉练演习的MESH自组网系统都不约而同的选择了smarteye平台?https://www.besovideo.com/detail?t=2&i=1215