Description 汉王e脸通综合管理平台是汉王科技推出的一款基于人脸识别技术的智能门禁管理平台,广泛应用于企业、学校、医院、政府等场景的出入口管理和考勤管理。该平台提供人员管理、门禁控制、访客管理、考勤统计、权限控制等核心功能,支持人脸识别、身份证验证、二维码验证等多种验证方式。汉王e脸通综合管理平台的 /manage/firstPeopleOpen/getFirstEmp.do 接口存在SQL注入漏洞,攻击者可通过order参数构造恶意的SQL语句,利用UPDATEXML函数进行基于错误的SQL注入,获取数据库敏感信息。
PoC Copy GET /manage/firstPeopleOpen/getFirstEmp.do?recoToken=ZuZBOrvLG8M&page=1&pageSize=10&groupId=1&order=' HTTP/1.1 # Visit https://trap.biu.life/ to view exploit trends for this vulnerability. Source: https://gobysec.net/updates# Hanwang eFace Integrated Management Platform /manage/firstPeopleOpen/getFirstEmp.do SQL Injection Vulnerability
References https://mrxn.net/jswz/hanvon-efacego-getFirstEmp-sqli.html https://www.gm7.org/archives/26990 https://ddpoc.com/DVB-2025-9680.html https://www.wlaqsys.com/archives/11641 https://cn-sec.com/archives/tag/%E6%B1%89%E7%8E%8Be%E8%84%B8 https://github.com/mr-xn/penetration_testing_poc https://mrxn.net/tag/%E4%BB%A3%E7%A0%81%E5%AE%A1%E8%AE%A1/page/14 https://security.zone.ci/e/tags/?tagname=%E6%B1%89%E7%8E%8Be%E8%84%B8%E9%80%9A https://www.wlaqsys.com/archives/author/wlacs/page/20 https://cn-sec.com/archives/tag/getfirstemp-do
Related Vulnerabilities汉王e脸通综合管理平台 /manage/authMultiplePeople/getGroupEmployee.do SQL 注入漏洞汉王e脸通综合管理平台 queryMeetingEmployee.do 接口存在SQL注入漏洞汉王e脸通综合管理平台 querySysAuthStr.do SQL注入漏洞汉王e脸通综合管理平台 searchVisitReason.do 存在SQL注入漏洞汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞PoChanwang-ediantong-sqli: 汉王e脸通综合管理平台SQL注入漏洞汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞汉王e脸通综合管理平台 queryDoorsByUserId.do/queryUsersByDoorId.do SQL注入漏洞汉王e脸通综合管理平台 queryMeetingAudit.do 存在SQL注入漏洞