福建科立讯通信指挥调度平台pwd_update.php sql注入漏洞(CVE-2024-2621)

Description

福建科立讯通信调度平台在20240318之前的版本中发现了一个严重的漏洞。受影响的是文件api/client/user/pwd_update.php的某些未知功能。通过操纵参数uuid可以导致SQL注入。未授权的攻击者可以远程进行攻击盗取敏感数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities