天地伟业Easy7 /Easy7/rest/user/queryUserbyDesc SQL 注入漏洞

日期: 2025-12-05 | 影响软件: 天地伟业Easy7 | POC: 否

漏洞描述

天地伟业Easy7是一款用于视频监控管理的软件系统。该系统的 /Easy7/rest/user/queryUserbyDesc 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。

PoC代码

暂无

相关漏洞推荐