安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

捷顺JeLink+智能终端操作平台是捷顺历经多年行业经验积累,集智能硬件技术视频分析技术、互联网技术等多种技术融合,基于B/S架构,实现核心业务处理模型(用户中心、投权中心财务中心中心值班室、 运维中心车行客户端等)的搭建;基于C/S架构实现岗亭收费、收费、自助服务,满足车场收费车辆特征分析处理、当班管理、业务托管、信息上报等现场业务处理。 捷顺JeLink+存在SQL注入漏洞,未授权的攻击者可以通过该漏洞获取数据库敏感信息。

漏洞危害

未授权的攻击者可以通过该漏洞获取数据库敏感信息。

参考链接

【漏洞复现】JieLink+智能终端操作平台SQL注入:https://superhero.blog.csdn.net/article/details/138969610?spm=1001.2014.3001.5502

TVPR 关键指标

7.6

相关情报信息

  • JieLink+智能终端操作平台 DeleteIpPool SQL注入漏洞

    2025-04-17 13:55:48
  • JieLink+智能终端操作平台 GetFkjEventInfoList SQL注入漏洞

    2025-04-14 10:48:17
  • JieLink+智能终端操作平台 弱口令漏洞

    2025-03-10 10:58:11
  • JieLink+智能终端操作平台 ParkOutRecord 信息泄露漏洞

    2024-08-21 14:44:22
  • JieLink+智能终端操作平台 ParkCommon 信息泄露漏洞

    2024-08-21 14:07:20
  • JieLink+智能终端操作平台 ParkChargeRecord 信息泄露漏洞

    2024-08-21 13:56:27
  • JieLink+智能终端操作平台 GetCars 信息泄露漏洞

    2024-06-07 10:16:33

时间轴

  • 2024-06-07 10:34:29
    斗象应急响应团队对外发布安全通告