【严重】汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞
漏洞描述
汉王e脸通是汉王科技推出的人脸识别设备,主要用于门禁、考勤、访客管理等场景,实现刷脸通行和身份验证功能。
受影响版本中,manage/meeting/meetingFileManage.do的order字段存在未授权SQL注入漏洞。
| MPS编号 |
MPS-c8wg-m7yr |
| CVE编号 |
- |
| 处置建议 |
强烈建议修复 |
| 发现时间 |
2025-07-01 |
| 利用成本 |
低 |
| 利用可能性 |
极高 |
| 是否有POC |
是 |
影响范围