汉王e脸通综合管理平台 漏洞列表
共找到 46 个与 汉王e脸通综合管理平台 相关的漏洞
📅 加载漏洞趋势中...
-
汉王e脸通综合管理平台 queryMeetingEmployee.do 接口存在SQL注入漏洞 无POC
汉王e脸通综合管理平台queryMeetingEmployee.do接口存在SQL注入漏洞,攻击者可构造恶意请求获取敏感数据库信息。 -
汉王e脸通综合管理平台 querySysAuthStr.do SQL注入漏洞 无POC
汉王e脸通综合管理平台是汉王公司研发的一款基于生物识别技术的智慧园区管理软件,集成了考勤管理、门禁管理、访客管理、巡更管理、消费管理、车控管理、梯控管理、人事管理等多个模块,广泛应用于政府、企业、监狱、学校、智慧社区等多个领域,实现无接触式快速通行,提升管理效率和安全性。其管理平台的querySysAuthStr.do 接口存在 SQL注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 searchVisitReason.do 存在SQL注入漏洞 无POC
汉王e脸通综合管理平台 searchVisitReason.do 存在SQL注入漏洞。攻击者可构造恶意输入执行任意 SQL命令,获取数据库敏感信息,进而控制整个系统。 -
汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞 无POC
其管理平台的 quertDgmOpenRecord.do 接口存在 SQL注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 /manage/dgmCommand/finishRegister.do/..;/..;/systemBlackList/uploadBlackListFile.do 文件上传漏洞 无POC
汉王e脸通综合管理平台是一款用于智慧园区管理的系统。该平台的 /systemBlackList/uploadBlackListFile.do 接口存在任意文件上传漏洞,攻击者可以通过该漏洞上传恶意文件(如webshell),从而在服务器上执行任意代码,可能导致服务器被完全控制、敏感数据泄露或系统崩溃等严重后果。 -
汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 searchSystemRoles.do 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 -
汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞 无POC
管理平台的 queryFeedBackRecords.do 接口存在 SQL 注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 queryDoorsByUserId.do/queryUsersByDoorId.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 queryDoorsByUserId.do/queryUsersByDoorId.doSQL注入漏洞,攻击者可以构造恶意sql语句并执行,获取数据库敏感信息以及权限。 -
汉王e脸通综合管理平台 queryMeetingAudit.do 存在SQL注入漏洞 无POC
汉王e脸通综合管理平台 queryMeetingAudit.do 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 -
汉王e脸通综合管理平台 getValidPersonForFirst.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 getValidPersonForFirst.do存在SQL注入漏洞,该系统存在SQL注入漏洞,攻击者可以构造恶意sql语句并执行,获取数据库敏感信息以及权限。 -
汉王e脸通综合管理平台 getFirstEmp.do 存在SQL注入漏洞 无POC
汉王e脸通综合管理平台 getFirstEmp.do 存在SQL注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 queryMeetingRoom.do 存在SQL注⼊漏洞 无POC
汉王e脸通综合管理平台 queryMeetingRoom.do 存在SQL注⼊漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 export ResourceByFilePath.do存在任意⽂件读取 无POC
汉王e脸通综合管理平台 exportResourceByFilePath.do存在任意⽂件读取漏洞,任意⽂件读取漏洞是指web应⽤程序由于未对⽤户提供的⽂件路径参数进⾏充分校验和限制, 导致攻击者可以通过 构造特殊路径读取服务器本不应被访问的敏感⽂件的安全漏洞。 -
汉王e脸通综合管理平台 queryMeetingEmployee.do 存在SQL注⼊漏洞 无POC
汉王e脸通综合管理平台的queryMeetingEmployee.do接⼝存在SQL注⼊漏洞, 攻击者可通过构造 恶意请求参数( 如⻔禁相关查询字段)注⼊⾮法SQL指令, 绕过系统安全机制直接操作数据库, 可 能导致敏感数据泄露( 如⻔禁记录 、⼈员信息) 、数据库权限提升或系统控制 。该漏洞源于未对⽤户输⼊进⾏充分过滤和参数化查询处理。 -
汉王e脸通综合管理平台 queryMeetingRecord.do 存在SQL注⼊漏洞 无POC
汉王e脸通综合管理平台的queryMeetingRecord.do接⼝存在SQL注⼊漏洞, 攻击者可通过构造恶 意请求参数( 如⻔禁相关查询字段)注⼊⾮法SQL指令, 绕过系统安全机制直接操作数据库, 可能 导致敏感数据泄露( 如⻔禁记录 、⼈员信息) 、数据库权限提升或系统控制 。该漏洞源于未对⽤户输⼊进⾏充分过滤和参数化查询处理。 -
汉王e脸通综合管理平台 /manage/personnel/fileDownload.do 文件读取漏洞 无POC
汉王e脸通综合管理平台是一款用于智慧园区管理的综合性平台,提供人员管理、设备管理等功能。该平台的 /manage/personnel/fileDownload.do 接口存在任意文件读取漏洞,攻击者可以通过构造恶意请求读取系统中的敏感文件,可能导致信息泄露和安全风险。 -
汉王e脸通综合管理平台 queryAntisubmarineList.do 存在SQL注入漏洞 无POC
汉王e脸通综合管理平台 queryAntisubmarineList.do 存在SQL注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 -
汉王e脸通综合管理平台 /manage/authMultiplePeople/getValidEmpForGroup.do SQL 注入漏洞 无POC
该漏洞存在于汉王e脸通综合管理平台的getValidEmpForGroup.do接口中,可能允许攻击者通过SQL注入方式获取数据库中的敏感信息,甚至可能导致数据库被完全控制,造成数据泄露和系统破坏。 -
汉王e脸通综合管理平台 monadFileUpload.do 任意文件上传漏洞 无POC
汉王e脸通综合管理平台的 monadFileUpload.do 接口存在任意文件上传漏洞。攻击者可在无需认证的情况下,通过向该接口上传恶意文件,实现任意文件上传 -
汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件写入漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件上传漏洞 无POC
汉王e脸通综合管理平台/updateVisitorMapConfig.do接口存在任意文件上传漏洞。攻击者可在无需认证的情况下,通过向该接口上传恶意文件,实现任意文件上传,进而可能导致远程代码执行或服务器被控制 -
汉王e脸通综合管理平台 /manage/visitorMapConfig/updateVisitorMapConfig.do 文件上传漏洞 无POC
汉王e脸通综合管理平台存在任意文件写入漏洞,攻击者可以通过向/manage/visitorMapConfig/updateVisitorMapConfig.do接口发送特制的请求,上传恶意文件并执行,从而实现远程代码执行(RCE)。该漏洞可能导致服务器被完全控制,敏感信息泄露或系统崩溃。 -
汉王e脸通综合管理平台 /manage/resourceUpload/imgDownload.do 文件读取漏洞 无POC
汉王e脸通综合管理平台是一款用于智慧园区管理的综合性平台,提供多种功能以支持园区的高效管理。该平台的 imgDownload.do 接口存在任意文件读取漏洞,攻击者可以通过该漏洞未授权访问服务器上的敏感文件,可能导致敏感信息泄露。 -
汉王e脸通综合管理平台 monadFileUpload.do 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
汉王e脸通综合管理平台 getUserById.do 敏感信息泄露漏洞 无POC
敏感信息泄露漏洞是指由于系统或应用程序的安全措施不足,导致敏感信息(如用户数据、系统配置、内部通信等)被未授权的第三方获取。这种漏洞可能由于不当的配置、缺乏访问控制、不安全的数据处理和传输等原因造成。攻击者可能利用泄露的信息进行进一步的攻击,如身份盗窃、欺诈、数据篡改等。 -
汉王e脸通综合管理平台 getValidEmpForGroup SQL 注入漏洞 无POC
汉王e脸通综合管理平台 getValidEmpForGroup 接口存在 SQL 注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露 -
汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞 无POC
汉王e脸通综合管理平台/queryAlarmEvent.do 接口存在 SQL 注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露 -
汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest 反序列化漏洞 无POC
汉王e脸通综合管理平台addVisitDeviceAppointmentInfoTest.do 接口存在 fastjson反序列化远程命令执行漏洞。攻击者通过向该接口提交特制的 JSON 数据,利用 fastjson 反序列化缺陷,实现任意命令执行 -
汉王e脸通综合管理平台 /manage/visitorDeviceInteraction/addVisitDeviceAppointmentInfoTest.do 代码执行漏洞 无POC
汉王e脸通综合管理平台是一款智能化的园区管理系统,提供多种功能以满足园区管理需求。该漏洞存在于{{{backquote}}}/manage/visitorDeviceInteraction/addVisitDeviceAppointmentInfoTest.do{{{backquote}}}接口中,攻击者可以通过构造恶意请求,利用反序列化漏洞执行任意代码,可能导致系统被完全控制。 -
汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞 无POC
汉王e脸通综合管理平台/getGroupEmployee.do 接口存在 SQL 注入漏洞。攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL语句,导致数据库信息泄露 -
汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
汉王e脸通综合管理平台 meetingFileManage.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 meetingFileManage.do 接口存在SQL注入漏洞,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞 无POC
汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个服务器。 -
汉王e脸通综合管理平台 /manage/intercom/..;/..;/manage/firstPeopleOpen/getDoors.do SQL 注入漏洞 无POC
汉王e脸通综合管理平台是一款用于智慧园区管理的综合性平台,提供门禁管理、人员管理等功能。该平台的 /manage/firstPeopleOpen/getDoors.do 接口存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句注入参数order,导致数据库信息泄露或进一步利用。该漏洞可能影响使用该平台的门禁管理系统,尤其是部署在关键场景中的系统。 -
汉王e脸通综合管理平台 uploadMeetingFile.do 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞 POC
汉王e脸通综合管理平台 fileDownload.do 存在任意文件读取漏洞,攻击者可以根据该漏洞获取大量敏感信息。 -
汉王e脸通综合管理平台 imgDownload.do存在任意文件读取漏洞 无POC
汉王e脸通综合管理平台imgDownload.do存在任意文件读取漏洞,任意文件读取漏洞是指web应用程序由于未对用户提供的文件路径参数进行充分校验和限制,导致攻击者可以通过构造特殊路径读取服务器本不应被访问的敏感文件的安全漏洞。 -
汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
汉王e脸通综合管理平台 uploadBlackListFile.do 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
汉王e脸通综合管理平台 upload.do 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。