登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
汉王e脸通综合管理平台 queryMeetingRecord.do 存在SQL注⼊漏洞
威胁等级:
高危
漏洞分类:
SQL注入
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2025-9663
CVE:
CNVD:
CNNVD:
漏洞描述:
汉王e脸通综合管理平台的queryMeetingRecord.do接⼝存在SQL注⼊漏洞, 攻击者可通过构造恶 意请求参数( 如⻔禁相关查询字段) 注⼊⾮法SQL指令, 绕过系统安全机制直接操作数据库, 可能 导致敏感数据泄露( 如⻔禁记录 、⼈员信息) 、数据库权限提升或系统控制 。该漏洞源于未对⽤户 输⼊进⾏充分过滤和参数化查询处理。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
对queryMeetingRecord.do接口的访问进行限制,只允许合法的用户和IP地址进行访问。可以通过设置防火墙规则、访问控制列表(ACL)等方式来实现。同时,要确保系统的其他安全配置,如SSL证书的配置、认证和授权机制的完善等,以提高系统的整体安全性。
POC下载
登录后下载
环境验证
该poc暂无验证环境
匿名
历史积分:未知
提交POC:未知
相关推荐
天地伟业Easy7 queryDataByTypeEx SQL注入漏洞
智联云仓WMS 存在SQL注入漏洞
PowerPMS File.ashx存在SQL注入漏洞
汉王EFaceGO-queryManageDeviceLogs-sql注入
汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞
汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群