漏洞描述 福建科立讯通信调度平台在20240318之前的版本中发现了一个严重的漏洞。受影响的是文件api/client/user/pwd_update.php的某些未知功能。通过操纵参数uuid可以导致SQL注入。未授权的攻击者可以远程进行攻击盗取敏感数据。
相关漏洞推荐 福建科立讯通信指挥调度平台 CVE-2024-2622 SQL注入漏洞 福建科立讯通信指挥调度平台 CVE-2024-2621 SQL注入漏洞 福建科立讯通信指挥调度平台 CVE-2024-2566 SQL注入漏洞 福建科立讯通信指挥调度平台 api client 接口文件上传漏洞 福建科立讯通信指挥调度平台 custom 接口文件上传漏洞 福建科立讯通信指挥调度平台 ajax_users.php sql注入漏洞 福建科立讯通信指挥调度平台editemedia.php sql注入漏洞