汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞

【严重】汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞

漏洞描述

汉王e脸通是汉王科技推出的人脸识别设备,主要用于门禁、考勤、访客管理等场景,实现刷脸通行和身份验证功能。
受影响版本中,manage/meeting/meetingFileManage.do的order字段存在未授权SQL注入漏洞。

MPS编号 MPS-c8wg-m7yr
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-01
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
汉王e脸通综合管理平台 (-∞, +∞) +∞

参考链接

https://www.oscs1024.com/hd/MPS-c8wg-m7yr

https://hwzy99.com/solution/park

排查方式

手动排查

  1. 检查目标路径是否存在:访问 http://目标IP/manage/meeting/meetingFileManage.do,确认是否返回200或管理页面
  2. 测试order参数注入:在URL后加 ?order=1 and 1=1 和 ?order=1 and 1=2,若响应内容/时间差异明显,存在注入漏洞

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即限制对manage/meeting/meetingFileManage.do接口的网络访问,仅允许授权IP地址访问
  2. 在网络边界部署Web应用防火墙(WAF),配置SQL注入特征规则过滤order字段的恶意输入
  3. 启用应用系统审计日志,重点监控meetingFileManage.do接口的访问记录
  4. 暂时关闭不必要的外部网络访问通道,采用内网访问模式

根本修复方案

  1. 联系汉王科技官方获取针对该漏洞的安全补丁或升级包
  2. 将汉王e脸通综合管理平台升级至官方确认已修复该漏洞的版本
  3. 实施接口访问权限控制,为meetingFileManage.do接口添加身份认证机制
  4. 对所有用户输入参数实施严格的合法性校验和参数化查询处理
  5. 按照厂商安全配置指南完成系统安全加固
(0)
上一篇 2025年7月1日
下一篇 2025年7月2日

相关推荐

  • Gogs任意文件删除导致命令执行漏洞 (CVE-2024-56731)

    漏洞类型 对外部实体的文件或目录可访问 发现时间 2025-06-24 漏洞等级 严重 MPS编号 MPS-hiea-l3kn CVE编号 CVE-2024-56731 漏洞影响广度 漏洞危害 OSCS 描述 Gogs是一款Go语言开发的开源托管Git服务/代码仓库。 在0.13.3版本之前,由于CVE-2024-39931的补丁未考虑删除文件时的符号链接场…

    2025年6月27日
    0
  • NPM组件 @angular_devkit/architect 等窃取主机敏感信息

    【高危】NPM组件 @angular_devkit/architect 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @angular_devkit/architect 等NPM组件包时会窃取用户的主机名、用户名、IP地址信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-b43a-1vwt 处置建议 强烈建议修复 发现时间 2025-08-1…

    2025年8月21日
    0
  • Spring Security isFullyAuthenticated方法验证不当漏洞 (CVE-2024-22234)

    漏洞类型 访问控制不当 发现时间 2024-02-19 漏洞等级 中危 MPS编号 MPS-nwpz-uj03 CVE编号 CVE-2024-22234 漏洞影响广度 一般 漏洞危害 OSCS 描述 Spring Security 是基于Spring应用程序的认证和访问控制框架,AuthenticationTrustResolver.isFullyAuthe…

    2024年2月20日
    0
  • MarkText<=0.17.1 存在DOM型XSS漏洞 (CVE-2023-2318) [有POC]

    漏洞类型 XSS 发现时间 2023-08-21 漏洞等级 高危 MPS编号 MPS-uvas-0cn2 CVE编号 CVE-2023-2318 漏洞影响广度 广 漏洞危害 OSCS 描述 MarkText 是热门的开源Markdown编辑器,覆盖Windows/Linux/MacOS平台。 MarkText 0.17.1及之前版本中的 pasteCtrl …

    2023年8月22日
    0
  • Google Chrome Navigation模块存在UAF漏洞 (CVE-2023-6112)

    漏洞类型 UAF 发现时间 2023-11-15 漏洞等级 高危 MPS编号 MPS-2wq5-6am8 CVE编号 CVE-2023-6112 漏洞影响广度 一般 漏洞危害 OSCS 描述 Google Chrome 是 Google 公司开发的网页浏览器,Navigation模块是其中负责处理网络通信、响应数据处理和渲染的重要模块。 由于MaybeSta…

    2023年11月16日
    0