JieLink+ 智能终端操作平台 /project/IPPool/DeleteIpPool SQL 注入漏洞

日期: 2025-07-18 | 影响软件: JieLink | POC: 否

漏洞描述

JieLink+智能终端操作平台的IP地址池管理模块存在SQL注入漏洞,具体路径为/project/IPPool/DeleteIpPool。该漏洞由于未对用户输入的参数进行充分过滤和转义,攻击者可通过构造恶意请求参数,将恶意SQL语句注入到数据库查询中,从而绕过正常逻辑执行非法数据库操作。此漏洞允许攻击者在未授权情况下直接操作数据库,可能导致数据泄露、篡改或删除。

PoC代码

暂无

相关漏洞推荐