福建科立讯通信指挥调度平台pwd_update.php sql注入漏洞(CVE-2024-2621)

日期: 2024-03-21 | 影响软件: 福建科立讯通信指挥调度平台 | POC: 否

漏洞描述

福建科立讯通信调度平台在20240318之前的版本中发现了一个严重的漏洞。受影响的是文件api/client/user/pwd_update.php的某些未知功能。通过操纵参数uuid可以导致SQL注入。未授权的攻击者可以远程进行攻击盗取敏感数据。

PoC代码

暂无

相关漏洞推荐