【漏洞复现】大华智慧园区综合管理平台SQL注入漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在SQL注入漏洞,攻击者利用该漏洞可以获取数据库相关敏感信息。

Nx03 产品主页

fofa-query: app="dahua-智慧园区综合管理平台"

Nx04 漏洞复现

漏洞POC请查看公众号文章详情:

【漏洞复现】大华智慧园区综合管理平台SQL注入漏洞

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
勤奋的小王同学~19 分钟前
(javaEE)网络原理-初识 局域网和广域网 ip地址和端口号 协议 五元组 协议分层 OSI七层模型 网络数据通信的基本流程
运维·服务器·网络
不念霉运1 小时前
关键领域软件测试新范式:如何在安全合规前提下提升效率?
软件测试·测试工具·安全·开源·desecvops·ci/di
工程师0071 小时前
C#AES加密
网络·安全·web安全·c#
塔子终结者1 小时前
网络安全A模块专项练习任务七解析
安全·web安全·网络安全
电院工程师2 小时前
ChipWhisperer教程(三)
笔记·python·嵌入式硬件·安全·fpga开发·安全架构
厦门辰迈智慧科技有限公司2 小时前
水库大坝安全监测之渗流监测
网络·物联网·安全
亿坊电商2 小时前
PHP框架在内容管理系统开发中的优势:效率、安全与扩展性!
开发语言·安全·php
安全系统学习2 小时前
网络安全之框架安全漏洞分析
开发语言·python·计算机网络·web安全·网络安全
sztomarch3 小时前
Router-Routing
linux·运维·服务器·前端·网络
WHFENGHE3 小时前
输电线防山火在线监测装置:科技赋能电网安全防线
科技·物联网·安全