Likewise Open lsassd服务SQL注入漏洞 CVE-2011-2467 CNNVD-201107-310

5.8 AV AC AU C I A
发布: 2011-07-27
修订: 2017-08-29

Likewise Open 是一个Linux、Unix、Mac OS下的应用程序用来将这些系统的机器加入到 Windows 活动目录的安全认证。 Likewise Open 5.4至6.1版本和Likewise Enterprise 6.0版本的Likewise Security Authority的Lsass中的lsassd服务中存在SQL注入漏洞。向lsassd服务传递的某些未明输入在被用于SQL查询之前没有经过正确过滤,远程攻击者可通过注入任意SQL代码操纵SQL查询。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息