福建科立讯通信指挥调度平台editemedia.php sql注入漏洞

日期: 2024-03-22 | 影响软件: 福建科立讯通信指挥调度平台 | POC: 否

漏洞描述

在20240318之前的福建科立讯通信指挥调度平台中发现了一个漏洞。该漏洞被归类为关键级别,影响文件/api/client/editemedia.php的未知部分。通过操纵参数number/enterprise_uuid可导致SQL注入。攻击可能会远程发起。

PoC代码

暂无

相关漏洞推荐