汉王e脸通综合管理平台 /manage/alarm/queryAlarmEvent.do SQL 注入漏洞

日期: 2025-07-07 | 影响软件: 汉王e脸通 | POC: 否

漏洞描述

汉王e脸通综合管理平台是一款用于人脸识别和综合管理的系统,广泛应用于企业、学校和政府机构等场景。该平台的 /manage/alarm/queryAlarmEvent.do 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权地访问或修改数据库中的敏感信息,可能导致数据泄露或系统被破坏。

PoC代码

暂无

相关漏洞推荐