References https://mrxn.net/jswz/1422.html https://www.ddpoc.com/DVB-2026-11116.html https://www.sentinelone.com/vulnerability-database/cve-2026-4289/ https://radar.offseq.com/threat/cve-2026-4289-sql-injection-in-tiandy-easy7-integr-ae21908d https://github.com/Mr-xn/Penetration_Testing_POC
Related Vulnerabilities天地伟业Easy7 /Easy7/rest/file/uploadCustomIcon 文件上传漏洞天地伟业 Easy7 /Easy7/rest/downLoad/downLoadImage 文件读取漏洞天地伟业 /Easy7/rest/itsFacility/query SQL 注入漏洞PoC天地伟业Easy7 IsPermissible 存在SQL注入漏洞PoC天地伟业Easy7 /Easy7/rest/inquestRoom/getInquestIdByRoomId SQL 注入漏洞PoC天地伟业Easy7 /Easy7/rest/inquestRoom/getInquestRoomChannelInfo SQL 注入漏洞PoC天地伟业Easy7 /Easy7/rest/inquestRoom/queryRoomName SQL 注入漏洞PoC天地伟业Easy7 /Easy7/rest/inquestRoom/queryRoomConfigs SQL 注入漏洞天地伟业Easy7 /Easy7/rest/inquestRoom/isHashCameraAuth SQL 注入漏洞PoC天地伟业Easy7 /Easy7/rest/file/uploadLedImage 文件上传漏洞PoC天地伟业Easy7 /Easy7/rest/file/capture 命令执行漏洞天地伟业Easy7 uploadLedImage 文件上传漏洞天地伟业Easy7 getConfigInfoList 存在SQL注入漏洞