福建科立讯通信指挥调度平台editemedia.php sql注入漏洞

Description

在20240318之前的福建科立讯通信指挥调度平台中发现了一个漏洞。该漏洞被归类为关键级别,影响文件/api/client/editemedia.php的未知部分。通过操纵参数number/enterprise_uuid可导致SQL注入。攻击可能会远程发起。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities