厦门四信通信科技有限公司设备管理平台Policy/AddEdit接口未授权SQL注入漏洞

日期: 2024-03-19 | 影响软件: 厦门四信通信科技有限公司设备管理平台 | POC: 否

漏洞描述

厦门四信通信科技有限公司设备管理平台(<=v3.5.0-Standard和<=v3.5.0-szqr版本)存在SQL注入漏洞,攻击者可利用该漏洞获取攻击者可利用该漏洞获取数据库敏感信息及服务器控制权限

PoC代码

暂无