【漏洞复现】大华智慧园区综合管理平台SQL注入漏洞

Nx01 产品简介

大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。

Nx02 漏洞描述

大华智慧园区综合管理平台存在SQL注入漏洞,攻击者利用该漏洞可以获取数据库相关敏感信息。

Nx03 产品主页

fofa-query: app="dahua-智慧园区综合管理平台"

Nx04 漏洞复现

漏洞POC请查看公众号文章详情:

【漏洞复现】大华智慧园区综合管理平台SQL注入漏洞

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
xixixi777771 分钟前
了解一个开源网络数据采集软件包——Libcap
网络·安全·工具
嗷嗷哦润橘_1 分钟前
集群网络技术1:RDMA和相关协议
网络·阿里云·deepseek
在路上看风景4 分钟前
4.2 路由器的组成
网络
未完成的歌~4 分钟前
DNS 劫持分析和修复
网络
交换机路由器测试之路6 分钟前
交换机路由器基础(三)--常见接口、线缆和器件
网络·智能路由器·路由器·交换机
无聊的小坏坏7 分钟前
深入理解 NAT、代理服务与内网穿透:解决网络通信的关键技术
网络·内网穿透·代理
lifejump9 分钟前
路由器端口镜像的配置与实验(eNSP)
网络·ensp·路由交换
Arenaschi1 小时前
AI对未来游戏模式与游戏开发的助力
网络·人工智能·游戏·ai
国际云,接待1 小时前
出海东南亚无忧:腾讯云如何凭借本地合作与全球节点,保障游戏和电商业务合规流畅?
大数据·服务器·网络·云计算·腾讯云
RFID舜识物联网1 小时前
NFC与RFID防伪标签:构筑产品信任的科技防线
大数据·人工智能·科技·嵌入式硬件·物联网·安全