福建科立迅通信指挥调度平台down_file.php sql注入漏洞

Description

福建科立迅通信调度平台 20240318 以及之前版本存在一个严重漏洞,影响了文件 api/client/down_file.php的一个未知功能。攻击者可以通过操纵参数 uuid 发起 SQL 注入攻击。攻击者可以远程发起攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities