大华ICC智能物联综合管理平台ars_list存在SQL注入漏洞

admin 2025-12-27 01:59:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 大华ICC智能物联综合管理平台ars_list接口存在SQL注入漏洞,未经身份验证的远程攻击者可利用此漏洞获取数据库敏感信息。建议及时升级至最新版本或安装安全设备进行拦截。 综合评分: 78 文章分类: 漏洞预警,漏洞分析,WEB安全


cover_image

大华ICC智能物联综合管理平台 ars_list 存在SQL注入漏洞

原创

aa

btcsec

2025年12月26日 08:28 江苏

>>>>

影响组件

大华ICC

>>>>

漏洞描述

大华ICC智能物联综合管理平台 ars_list 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用此漏洞获取数据库中的信息。

>>>>

修复建议

安装长亭雷池拦截,及时升级至最新版本。

>>>>

巡星平台

平台使用说明:

https://ruisika.github.io/xunxing/intro/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:btcsec aa《大华ICC智能物联综合管理平台 ars_list 存在SQL注入漏洞》

评论:0   参与:  0