-
智慧出入
- 智能门禁
- 面部识别智能门禁终端
- 多模态生物识别智能门禁终端
- 生物识别智能门禁控制器
- 智能人行
- 智能三辊闸
- 智能翼闸
- 智能摆闸
- 智能停车
- 智能车牌识别终端
- 智能道闸
- 无人值守自助终端
- 智能安检
- X射线安全检查设备
- 安检智能终端系列
- 通过式金属探测门
- 智能访客
- 多功能智能访客终端
- 智能锁
- 混合生物识别智能锁
- 家用/办公智能锁
- 智能挂锁
- 智能视频
- 智能摄像机
- 热成像摄像机
- 智能盒子
- 智能信息屏
- 慧眼感知信息屏系列
- 会议门牌
- 会议一体机
- 电子识别
- 智能卡
- RFID电子标签
- 915MHZ系列
- 门禁辅材
- 测温模组
- 闭门器
- 无线门铃
- 可视对讲
- 室内机
- 门口机
- 门口机
- 读卡器
- 生物识别读卡器
- 射频卡读卡器
-
智慧核验
- 身份证阅读器具
- 台式身份证阅读机具
- 手持式身份证阅读机具
- 多功能读卡器
- 身份证读卡器
- 二维码识别终端/模组
- 二维码识别模组
- 人证核验
- 手持式智能人证核验终端
- 多功能智能人证核验终端
- 智能访客终端
- 智能访客终端
- 访客闸机终端
- 生物识别采集器
- 指纹采集器
- 温度采集器
- 虹膜采集器
- 生物识别模块
- 指纹模块
- 指静脉模块
- 人脸识别模块
-
智慧办公
- 智能考勤
- 指纹识别智能考勤终端
- 射频卡识别智能考勤终端
- 多模态生物识别智能考勤终端
- 智能消费
- 面部识别智能消费终端
- 离线式智能消费终端
- 在线式智能消费终端
-
智慧零售
- LCD数字标牌
- 橱窗数字标牌
- 横屏广告数字标牌
- 双屏立式数字标牌
- LED直显产品
- LED直显大屏
- 立式海报屏
- 魔方霓虹屏
- 零售电子价签
- LCD电子价签
- 电子价签系统基站
- 电子价签系统手持终端
-
解决方案
- 行业
- 智慧云厦
- 智慧校园
- 智慧园区
- 智慧办公
- 智慧社区
- 场景
- 智慧停车
-
服务支持
-
联系我们
-
智慧出入
- 智能门禁
- 面部识别智能门禁终端
- 多模态生物识别智能门禁终端
- 生物识别智能门禁控制器
- 智能人行
- 智能三辊闸
- 智能翼闸
- 智能摆闸
- 智能停车
- 智能车牌识别终端
- 智能道闸
- 无人值守自助终端
- 智能安检
- X射线安全检查设备
- 安检智能终端系列
- 通过式金属探测门
- 智能访客
- 多功能智能访客终端
- 智能锁
- 混合生物识别智能锁
- 家用/办公智能锁
- 智能挂锁
- 智能视频
- 智能摄像机
- 热成像摄像机
- 智能盒子
- 智能信息屏
- 慧眼感知信息屏系列
- 会议门牌
- 会议一体机
- 电子识别
- 智能卡
- RFID电子标签
- 915MHZ系列
- 门禁辅材
- 测温模组
- 闭门器
- 无线门铃
- 可视对讲
- 室内机
- 门口机
- 门口机
- 读卡器
- 生物识别读卡器
- 射频卡读卡器
-
智慧核验
- 身份证阅读器具
- 台式身份证阅读机具
- 手持式身份证阅读机具
- 多功能读卡器
- 身份证读卡器
- 二维码识别终端/模组
- 二维码识别模组
- 人证核验
- 手持式智能人证核验终端
- 多功能智能人证核验终端
- 智能访客终端
- 智能访客终端
- 访客闸机终端
- 生物识别采集器
- 指纹采集器
- 温度采集器
- 虹膜采集器
- 生物识别模块
- 指纹模块
- 指静脉模块
- 人脸识别模块
-
智慧办公
- 智能考勤
- 指纹识别智能考勤终端
- 射频卡识别智能考勤终端
- 多模态生物识别智能考勤终端
- 智能消费
- 面部识别智能消费终端
- 离线式智能消费终端
- 在线式智能消费终端
-
智慧零售
- LCD数字标牌
- 橱窗数字标牌
- 横屏广告数字标牌
- 双屏立式数字标牌
- LED直显产品
- LED直显大屏
- 立式海报屏
- 魔方霓虹屏
- 零售电子价签
- LCD电子价签
- 电子价签系统基站
- 电子价签系统手持终端
-
解决方案
- 行业
- 智慧云厦
- 智慧校园
- 智慧园区
- 智慧办公
- 智慧社区
- 场景
- 智慧停车
-
服务支持
-
联系我们
熵基科技股份有限公司百傲瑞达5000存在SQL注入漏洞问题的通告-熵基科技
熵基科技股份有限公司百傲瑞达5000存在SQL注入漏洞问题的通告
近日,发现熵基科技百傲瑞达平台产品漏洞问题,详细情况如下:
一、漏洞说明
百傲瑞达版本未对前端提交内容做特殊字符过滤,且查询方式为组装后编辑的模式,导致部分查询接口存在SQL注入风险。
二、影响范围
攻击者可通过前端拦截,并增加相关SQL查询条件来获取非当前权限的数据内容,造成系统用户信息的安全问题。
三、漏洞定级
按照CVSS V3定义,此漏洞等级为“低危”。
四、漏洞规避方案
系统帐户密码及时定期更换,提高系统安全性,防止帐户被非法利用;
五、漏洞解决方案
1.【方案一】升级到新版本(新版本增加前端内容特殊字符过滤,及后台采用预编译模式,解决SQL注入问题)。
六、后续改善计划
升级到新版本
2024年8月13日 16:02
ꄘ0
快捷导航
智慧方案
微信公众号