Rongzhitong Dispatch Platform漏洞CVE-2026-18970
Rongzhitong Dispatch Platform是融智通科技(北京)股份有限公司智慧融合指挥调度系统(多媒体调度机、调度台及多协议终端)。
一、基本情况
Rongzhitong Dispatch Platform别名RDS智慧融合指挥调度系统,兼容极强,对接市面绝大多数监控、对讲设备,老旧系统无缝接入。
RDS智慧融合指挥调度系统面向政企、应急、能源、交通,整合了语音对讲、视频监控、GIS 地图、物联网感知、多类异构通信网络。

栋科技漏洞库关注到Rongzhitong Dispatch Platform可视化集成指挥调度平台 findAll 接口的 SQL 注入漏洞,追踪为CVE-2026-18970。
二、漏洞分析
CVE-2026-18970位于 RDS 智慧融合指挥调度系统/dm/dispatch/user/findAll接口,源于未对 Name 参数执行预编译绑定或白名单校验。
由于 name 参数在连接到后端 SQL 查询之前没有得到正确的验证或过滤,远程攻击者可在没有任何身份验证情况下注入恶意SQL语句。
也就是说,远程未授权攻击者可通过 HTTP 请求直接向 Name 注入 SQL 片段,实现 SQL 注入并读写后端数据库。
受影响版本中 Rongzhitong Visual Integrated Command and Dispatch Platform 在 20260617 及之前的所有发布构建均存在该问题,
触发入口为平台 Web 接口 /dm/dispatch/user/findAll,污点参数为请求参数 Name。
成功利用此漏洞可能允许未经身份验证的攻击者获得数据库权限、枚举数据库表、提取敏感信息(包括用户凭据和业务数据),
并可能修改后端数据。这可能会进一步影响调度平台的机密性、完整性和可用性。
三、POC概念验证
资产指纹:body=“base/searchInfoWindow_min.css”

受影响的调度平台的登录页面如下。
(一)概念验证代码
管理员已设置登录后刷新可查看易受攻击的参数是name。
通过在此参数后附加一个引号(或其他SQL元字符/有效载荷),攻击者可以破解原始SQL语句并注入任意SQL。
该漏洞也已通过sqlmap得到证实:
管理员已设置登录后刷新可查看name参数被确认为可注射的,并且可以通过它枚举数据库。
案例1:
https://117.50.192.78:6443
可以通过访问受影响的接口并将有效载荷注入name参数来验证该漏洞。


案例2:
https://43.138.25.3:6443
sqlmap通过name参数成功提取数据,确认了端到端的SQL注入。

案例3:
https://applet.ichuanhui.cn:6443

案例 4:
https://113.201.239.146:6443

案例 5:
https://42.101.89.116:6443

其他受影响资产
还发现以下资产暴露了受影响的荣智通调度平台服务,并可能受到此漏洞的影响:
https://117.50.192.78:6443
https://applet.ichuanhui.cn:6443
https://113.201.239.146:6443
https://42.101.89.116:6443
https://117.70.117.130:6443
https://182.120.177.240:6443
https://cs1.rtcgrid.com:6443
https://39.107.66.59:6443
https://61.160.213.94:6443
https://43.138.25.3:6443
(二)漏洞验证
通过在name参数中注入一个引号,并对/dm/dispatch/user/findAll端点运行sqlmap,验证了SQL注入漏洞。
响应证实了注入的SQL语句是由后端数据库执行的,并且可以通过name参数枚举数据库内容,而无需任何身份验证。
(三)补救建议
1、严格验证和清理所有用户可控参数,特别是/dm/dispatch/user/findAll界面中的name参数。
2、使用参数化查询/准备好的语句(例如MyBatis#{}占位符、JDBC PreparedStatement),而不是将用户输入直接连接到SQL语句中。
3、限制对敏感查询接口的未经身份验证的访问,并对应用程序使用的数据库帐户应用最小权限原则。
4、一旦可用,应用供应商的官方安全补丁或版本更新。
5、为异常SQL关键字或注入尝试(例如,并集、选择、单引号、基于睡眠的有效载荷)添加服务器端访问控制和日志记录。
6、对产品中的类似查询接口(/dm/dispatch/…下的其他端点)进行全面的安全审查,以确定其他地方是否存在相同的漏洞模式。
(四)漏洞影响
无需身份验证即可远程利用此漏洞。攻击者可以获得数据库权限并访问存储在调度平台中的敏感信息,包括用户凭据和业务数据。
在严重的情况下,攻击者可能会进一步修改后端数据,升级为完全数据泄露,或中断正常的系统操作。
(五)声明
漏洞验证过程仅限于安全验证,不会对目标系统或业务数据造成损害。
四、影响范围
Rongzhitong Visual Integrated Command and Dispatch Platform ≤ 20260617
五、修复建议
Rongzhitong Visual Integrated Command and Dispatch Platform>20260617
六、参考链接
管理员已设置登录后刷新可查看