Enspire eClient 未明SQL注入漏洞 CVE-2011-1915 CNNVD-201110-670

7.5 AV AC AU C I A
发布: 2011-11-01
修订: 2012-02-29

Enspire 7.3.2.7版本和eClient 7.3.2.3版本及其他版本中存在未明SQL注入漏洞。由于用户提供的输入没有经过充分的过滤,攻击者可利用该漏洞访问或者修改数据,以及触发认证绕过漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息