漏洞描述 福建科立讯通信指挥调度平台中发现了一个漏洞。该漏洞被归类为关键级别,影响文件/app/ext/ajax_users.php的未知部分。通过操纵参数dep_level可导致SQL注入。攻击可能会远程发起。
相关漏洞推荐 福建科立讯通信指挥调度平台 CVE-2024-2622 SQL注入漏洞 无POC 2024-08-07 | 福建科立讯通信指挥调度平台 福建科立讯通信指挥调度平台存在SQL注入漏洞,该漏洞是由于应用程序对'enterprise_uuid'参数数据验证不足导致的。 福建科立讯通信指挥调度平台 CVE-2024-2621 SQL注入漏洞 无POC 2024-08-07 | 福建科立讯通信指挥调度平台 福建科立讯通信指挥调度平台存在SQL注入漏洞,该漏洞是由于应用程序对'usr_number'参数数据验证不足导致的。 福建科立讯通信指挥调度平台 CVE-2024-2566 SQL注入漏洞 无POC 2024-08-07 | 福建科立讯通信指挥调度平台 福建科立讯通信指挥调度平台存在SQL注入漏洞,该漏洞是由于应用程序对'imei'参数数据验证不足导致的。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...