OSSIM 'port/modifyportform.php' SQL注入漏洞 CVE-2008-0920 CNNVD-200802-437

6.5 AV AC AU C I A
发布: 2008-02-22
修订: 2018-10-15

Open Source Security Information Management (OSSIM)的port/modifyportform.php中存在SQL注入漏洞。远程授权用户可以通过portname参数中一个没有很好地处理的表达式验证来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息