漏洞描述 汉王e脸通综合管理平台的queryMeetingEmployee.do接⼝存在SQL注⼊漏洞, 攻击者可通过构造 恶意请求参数( 如⻔禁相关查询字段)注⼊⾮法SQL指令, 绕过系统安全机制直接操作数据库, 可 能导致敏感数据泄露( 如⻔禁记录 、⼈员信息) 、数据库权限提升或系统控制 。该漏洞源于未对⽤户输⼊进⾏充分过滤和参数化查询处理。
相关漏洞推荐 汉王e脸通综合管理平台 queryMeetingEmployee.do 接口存在SQL注入漏洞 无POC 2025-08-25 | 汉王e脸通综合管理平台 汉王e脸通综合管理平台queryMeetingEmployee.do接口存在SQL注入漏洞,攻击者可构造恶意请求获取敏感数据库信息。 汉王e脸通综合管理平台 querySysAuthStr.do SQL注入漏洞 无POC 2025-08-15 | 汉王e脸通综合管理平台 汉王e脸通综合管理平台是汉王公司研发的一款基于生物识别技术的智慧园区管理软件,集成了考勤管理、门禁管理、访客管理、巡更管理、消费管理、车控管理、梯控管理、人事管理等多个模块,广泛应用于政府、企业、监狱... 汉王e脸通综合管理平台 searchVisitReason.do 存在SQL注入漏洞 无POC 2025-08-01 | 汉王e脸通综合管理平台 汉王e脸通综合管理平台 searchVisitReason.do 存在SQL注入漏洞。攻击者可构造恶意输入执行任意 SQL命令,获取数据库敏感信息,进而控制整个系统。 hanwang-ediantong-sqli: 汉王e脸通综合管理平台SQL注入漏洞 POC 2025-09-01 | Hanwang Ediantong 汉王e脸通综合管理平台是汉王公司研发的一款基于生物识别技术的智慧园区管理软件,集成了考勤管理、门禁管理、访客管理、巡更管理、消费管理、车控管理、梯控管理、人事管理等多个模块,广泛应用于政府、企业、监狱... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...