天井消防智能指挥平台API接口页面sql注入(CVE-2024-3720)

日期: 2024-04-14 | 影响软件: 天井消防智能指挥平台 | POC: 否

漏洞描述

天为消防智能指挥平台是一个采用先进的信息技术和通信技术的系统,能够快速准确地获取和处理突发事件的信息,实现对灾害现场的实时监控和指挥调度,有效提升应急救援工作的能力和水平。天为消防智能指挥平台1.1.1.1存在一个漏洞,影响组件API接口中/mfsNotice/page文件的未知代码。通过操纵参数gsdwid可以导致SQL注入

PoC代码

暂无