漏洞编号
暂无
危险等级
高危
漏洞概述
上海华测监测预警系统是一套科学完善的地质灾害监测预警平台,实现了地质灾害防治管理的科学化、信息化、标准化和可视化。

漏洞详情
漏洞类型:SQL注入
影响:获取敏感信息
简述:上海华测监测预警系统在2.2中存在SQL注入漏洞,未经授权的攻击者可能通过 /Web/SysManage/sysGroupEdit.aspx文件的ID参数进行SQL注入,从而获取数据库中的敏感信息或进行命令执行控制服务器。
影响版本
上海华测监测预警系统 2.2
POC状态
未公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.huace.cn/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容