汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞

【严重】汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞

漏洞描述

汉王e脸通是汉王科技推出的人脸识别设备,主要用于门禁、考勤、访客管理等场景,实现刷脸通行和身份验证功能。
受影响版本中,manage/meeting/meetingFileManage.do的order字段存在未授权SQL注入漏洞。

MPS编号 MPS-c8wg-m7yr
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-01
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
汉王e脸通综合管理平台 (-∞, +∞) +∞

参考链接

https://www.oscs1024.com/hd/MPS-c8wg-m7yr

https://hwzy99.com/solution/park

排查方式

手动排查

  1. 检查目标路径是否存在:访问 http://目标IP/manage/meeting/meetingFileManage.do,确认是否返回200或管理页面
  2. 测试order参数注入:在URL后加 ?order=1 and 1=1 和 ?order=1 and 1=2,若响应内容/时间差异明显,存在注入漏洞

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即限制对manage/meeting/meetingFileManage.do接口的网络访问,仅允许授权IP地址访问
  2. 在网络边界部署Web应用防火墙(WAF),配置SQL注入特征规则过滤order字段的恶意输入
  3. 启用应用系统审计日志,重点监控meetingFileManage.do接口的访问记录
  4. 暂时关闭不必要的外部网络访问通道,采用内网访问模式

根本修复方案

  1. 联系汉王科技官方获取针对该漏洞的安全补丁或升级包
  2. 将汉王e脸通综合管理平台升级至官方确认已修复该漏洞的版本
  3. 实施接口访问权限控制,为meetingFileManage.do接口添加身份认证机制
  4. 对所有用户输入参数实施严格的合法性校验和参数化查询处理
  5. 按照厂商安全配置指南完成系统安全加固
(0)
上一篇 2025年7月1日
下一篇 2025年7月2日

相关推荐

  • NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞

    【严重】NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞 漏洞描述 NVIDIA Container Toolkit 是用于在容器中启用 GPU 加速计算的官方工具集,支持 NVIDIA 显卡驱动与 CUDA 环境的集成运行。受漏洞影响版本中,NVIDIA Container Toolkit 中的 hook 初始化机制存…

    2025年7月19日
    0
  • curl&libcurl高危漏洞CVE-2023-38545即将公开,如何应对?

    背景 Curl是从1998年开始开发的开源网络请求命令行工具,其中包含的libcurl也被作为组件广泛用于应用的HTTP请求。 10月4日,curl项目的作者bagder(Daniel Stenberg)在GitHub中预告将于10月11日发布 8.4.0 版本,并公开两个漏洞:CVE-2023-38545和CVE-2023-38546。其中 CVE-202…

    2023年10月10日
    0
  • Apache Submarine 存在反序列化漏洞 (CVE-2023-46302)

    漏洞类型 反序列化 发现时间 2023-11-19 漏洞等级 严重 MPS编号 MPS-qp4a-wcgl CVE编号 CVE-2023-46302 漏洞影响广度 漏洞危害 OSCS 描述 Apache Submarine是一个端到端的机器学习平台,允许数据科学家创建完整的机器学习工作流程,涵盖数据探索、数据管道创建、模型训练、服务以及监控的每个阶段。 Ap…

    2023年11月21日
    0
  • BootCDN 投毒风险

    漏洞类型 内嵌恶意代码 发现时间 2023/6/20 漏洞等级 高危 MPS编号 MPS-zw9i-1xkb CVE编号 – 漏洞影响广度 一般 漏洞危害OSCS 描述BootCDN是免费的前端开源项目 CDN 加速服务,通过同步cdnjs仓库,提供了常用javascript组件的CDN服务。多个开发者发现在特定请求中(如特定Referer及移动…

    2023年8月30日
    0
  • tough-cookie<4.1.3 存在原型污染漏洞

    漏洞类型 原型污染 发现时间 2023/7/1 漏洞等级 中危 MPS编号 MPS-esyq-56vx CVE编号 – 漏洞影响广度 一般 漏洞危害OSCS 描述tough-cookie 是一个用于处理 HTTP cookie 的 JavaScript 库。受影响版本中的 rejectPublicSuffixes=false 模式下使用 Cook…

    2023年8月30日
    0