Trape SQL注入漏洞 CVE-2017-17713 CNNVD-201712-608 CNNVD-201712-607

7.5 AV AC AU C I A
发布: 2017-12-16
修订: 2018-01-04

Trape是一套开源的互联网跟踪识别工具。该功能够对会话进行远程识别,模拟钓鱼攻击。 Trape 2017-11-05之前的版本中存在SQL注入漏洞。远程攻击者可借助多个参数或包头利用该漏洞执行SQL命令。(多个参数和包头包括:‘/red’、‘vId’、‘country’、‘countryCode’、‘cpu’、’isp‘、’lat‘、’lon‘、’org‘、’query‘、’region‘、’/regionName‘、’timezone‘、’vId‘、’zip‘、’id‘参数或User-Agent HTTP包头)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息