汉王e脸通综合管理平台 /manage/authMultiplePeople/queryManyPeopleGroupList.do SQL 注入漏洞

日期: 2025-07-07 | 影响软件: 汉王e脸通 | POC: 否

漏洞描述

汉王e脸通综合管理平台是一款用于智慧园区管理的综合性平台,提供门禁管理、人员管理等功能。该平台的 /manage/authMultiplePeople/queryManyPeopleGroupList.do 接口存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句注入参数order,导致数据库信息泄露或进一步利用。该漏洞可能影响使用该平台的门禁管理系统,尤其是部署在关键场景中的系统。

PoC代码

暂无

相关漏洞推荐