漏洞描述 天地伟业是一款广泛应用于安防监控领域的管理系统。该漏洞存在于 /Easy7/rest/inquestRoom/getCurrentUserInquestRooms_ZHGL 接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞获取数据库中的敏感信息,可能导致数据泄露和系统被控制。
相关漏洞推荐 天地伟业Easy7 Easy7/rest/obj/getActiveEffectTemp SQL 注入漏洞 天地伟业Easy7 Easy7/rest/gis/exportGisObj 文件读取漏洞 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 天地伟业easy7综合管理平台系统 addGateWayOptLog 存在SQL注入漏洞 天地伟业Easy7 /Easy7/rest/user/queryUserbyDesc SQL 注入漏洞 POC 天地伟业Easy7 queryUserbyDesc 存在SQL注入漏洞 天地伟业Easy7 /Easy7/rest/user/queryPassword 信息泄露漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 POC 天地伟业Easy7 uploadMapServerBgImage文件上传 POC 天地伟业Easy7 downloadNote 任意文件读取 POC 天地伟业Easy7 downloadWordRecord 任意文件读取漏洞