汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞

【严重】汉王e脸通综合管理平台 meetingFileManage.do 未授权SQL注入漏洞

漏洞描述

汉王e脸通是汉王科技推出的人脸识别设备,主要用于门禁、考勤、访客管理等场景,实现刷脸通行和身份验证功能。
受影响版本中,manage/meeting/meetingFileManage.do的order字段存在未授权SQL注入漏洞。

MPS编号 MPS-c8wg-m7yr
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-01
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
汉王e脸通综合管理平台 (-∞, +∞) +∞

参考链接

https://www.oscs1024.com/hd/MPS-c8wg-m7yr

https://hwzy99.com/solution/park

排查方式

手动排查

  1. 检查目标路径是否存在:访问 http://目标IP/manage/meeting/meetingFileManage.do,确认是否返回200或管理页面
  2. 测试order参数注入:在URL后加 ?order=1 and 1=1 和 ?order=1 and 1=2,若响应内容/时间差异明显,存在注入漏洞

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即限制对manage/meeting/meetingFileManage.do接口的网络访问,仅允许授权IP地址访问
  2. 在网络边界部署Web应用防火墙(WAF),配置SQL注入特征规则过滤order字段的恶意输入
  3. 启用应用系统审计日志,重点监控meetingFileManage.do接口的访问记录
  4. 暂时关闭不必要的外部网络访问通道,采用内网访问模式

根本修复方案

  1. 联系汉王科技官方获取针对该漏洞的安全补丁或升级包
  2. 将汉王e脸通综合管理平台升级至官方确认已修复该漏洞的版本
  3. 实施接口访问权限控制,为meetingFileManage.do接口添加身份认证机制
  4. 对所有用户输入参数实施严格的合法性校验和参数化查询处理
  5. 按照厂商安全配置指南完成系统安全加固
(0)
上一篇 2025年7月1日
下一篇 2025年7月2日

相关推荐

  • Envoy PROXY协议身份验证绕过漏洞 (CVE-2024-23324)

    漏洞类型 输入验证不恰当 发现时间 2024-02-10 漏洞等级 高危 MPS编号 MPS-x4yl-9mrt CVE编号 CVE-2024-23324 漏洞影响广度 小 漏洞危害 OSCS 描述 Envoy 是一款高性能的服务代理。 在受影响版本中,由于PROXY协议实现未过滤非UTF-8字符,当 failure_mode_allow 设置为 true …

    2024年2月12日
    0
  • NPM组件 @blocks-shared/atom-panel 等窃取主机敏感信息

    【高危】NPM组件 @blocks-shared/atom-panel 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @blocks-shared/atom-panel 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-8htd-4bis 处置建议 强烈建议修复 发现时间 202…

    2025年7月12日
    0
  • Zabbix Server Audit Log SQL注入导致RCE (CVE-2024-22120)

    漏洞类型 SQL注入 发现时间 2024-05-20 漏洞等级 严重 MPS编号 MPS-ytof-ah8v CVE编号 CVE-2024-22120 漏洞影响广度 漏洞危害 OSCS 描述 Zabbix 是开源的网络监控工具,用于监控网络服务、服务器和网络设备的性能和可用性。 受影响版本中,由于 audit.c 中的 zbx_auditlog_global…

    漏洞 2024年5月21日
    0
  • OpenRefine mysql jdbc url 远程代码执行漏洞 (CVE-2023-41887)

    漏洞类型 代码注入 发现时间 2023-09-13 漏洞等级 高危 MPS编号 MPS-mfdx-l1wn CVE编号 CVE-2023-41887 漏洞影响广度 广 漏洞危害 OSCS 描述 OpenRefine(前称:Google Refine)是一个开源的数据清洗和数据转换工具。 OpenRefine 3.7.5之前版本中,由于 extensions/…

    2023年9月14日
    0
  • Dataease DB2 Aspectweaver 反序列化任意文件写入漏洞

    【严重】Dataease DB2 Aspectweaver 反序列化任意文件写入漏洞 漏洞描述 DataEase 是一款开源的数据可视化分析工具。该漏洞存在于其DB2数据源连接模块,该模块负责构建并处理与IBM DB2数据库的JDBC连接。受影响版本中,系统在拼接 DB2 数据源 JDBC 连接字符串时未对用户输入的 extraParams 或完整 URL …

    2025年8月26日
    0