JieLink+智能终端操作平台 /mobile/Remote/GetParkController SQL注入漏洞

日期: 2024-10-18 | 影响软件: JieLink | POC: 否

漏洞描述

捷顺JeLink+智能终端操作平台(JSOTC2016 fJeLink+)是捷顺实现核心业务处理模型(用户中心、投权中心财务中心中心值班室、 运维中心车行客户端等)的搭建,实现岗亭收费、收费、自助服务,满足车场收费车辆特征分析处理、当班管理、业务托管、信息上报等现场业务处理智能终端操作平台解决方案jieLink+智能终端操作平台deviceId参数存在sql注入漏洞,攻击者利用此漏洞可导致数据库的敏感信息泄露。

PoC代码

暂无

相关漏洞推荐