福建科立迅通信指挥调度平台down_file.php sql注入漏洞

日期: 2024-03-20 | 影响软件: 福建科立迅通信指挥调度平台 | POC: 否

漏洞描述

福建科立迅通信调度平台 20240318 以及之前版本存在一个严重漏洞,影响了文件 api/client/down_file.php的一个未知功能。攻击者可以通过操纵参数 uuid 发起 SQL 注入攻击。攻击者可以远程发起攻击。

PoC代码

暂无

相关漏洞推荐