汉王e脸通综合管理平台 /manage/systemBlackList/queryBlackList.do SQL 注入漏洞

日期: 2025-07-16 | 影响软件: 汉王e | POC: 否

漏洞描述

汉王e脸通综合管理平台存在SQL注入漏洞,攻击者可以通过在 queryBlackList.do 接口的参数中注入恶意SQL语句,获取数据库中的敏感信息或对数据库进行未授权的操作,可能导致数据泄露、篡改等严重后果。

PoC代码

暂无

相关漏洞推荐