ManageEngine Applications Manager多个SQL注入漏洞 CVE-2012-1063 CNNVD-201202-223

7.5 AV AC AU C I A
发布: 2012-02-14
修订: 2017-08-29

ManageEngine Applications Manager 9.x版本和10.x版本中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞借助(1)fault/AlarmView.do 的viewId参数或(2)showHistoryData.do的period参数,执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息