Open Source Security Information Management (OSSIM)的port/modifyportform.php中存在SQL注入漏洞。远程授权用户可以通过portname参数中一个没有很好地处理的表达式验证来执行任意SQL命令。
Open Source Security Information Management (OSSIM)的port/modifyportform.php中存在SQL注入漏洞。远程授权用户可以通过portname参数中一个没有很好地处理的表达式验证来执行任意SQL命令。