Description
汉王e脸通综合管理平台的queryMeetingEmployee.do接⼝存在SQL注⼊漏洞, 攻击者可通过构造 恶意请求参数( 如⻔禁相关查询字段)注⼊⾮法SQL指令, 绕过系统安全机制直接操作数据库, 可 能导致敏感数据泄露( 如⻔禁记录 、⼈员信息) 、数据库权限提升或系统控制 。该漏洞源于未对⽤户输⼊进⾏充分过滤和参数化查询处理。
汉王e脸通综合管理平台的queryMeetingEmployee.do接⼝存在SQL注⼊漏洞, 攻击者可通过构造 恶意请求参数( 如⻔禁相关查询字段)注⼊⾮法SQL指令, 绕过系统安全机制直接操作数据库, 可 能导致敏感数据泄露( 如⻔禁记录 、⼈员信息) 、数据库权限提升或系统控制 。该漏洞源于未对⽤户输⼊进⾏充分过滤和参数化查询处理。
None yet. Search at https://trap.biu.life/?ref=rss