漏洞描述
ZKTime 时间精细化管理平台以时间管理作为专业管理方向,环绕六大维度,结合时间、计算、存储三大互联网应用核心要素,以多模态BioCV、物联感知技术和连接能力融入软硬件,为企业带来高安全、实人化、高效率、智慧规范的全新的组织运营管控体验,三者结合提高平台的企业管理实力,最终实现企业/单位的精细化运营管理。由于该应用对前端传入的SQL查询字符串未进行有效过滤,直接拼接进入SQL语句中,造成SQL注入,攻击者可利用SQL注入获取管理员账号,或直接写入webshell,从而控制服务器。
暂无