汉王e脸通综合管理平台 /manage/intercom/..;/..;/manage/meeting/meetingFileManage.do SQL 注入漏洞

Description

汉王e脸通综合管理平台存在SQL注入漏洞,攻击者可以通过在/manage/intercom/..;/..;/manage/meeting/meetingFileManage.do接口的参数中注入恶意SQL语句,未经授权地访问或修改数据库中的敏感信息,可能导致数据泄露、篡改或系统崩溃。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities