VeriCentre Web Console 多个SQL注入漏洞 CVE-2012-4951 CNNVD-201211-122

7.5 AV AC AU C I A
发布: 2012-11-15
修订: 2017-08-29

VeriCentre是一款基于WEB的管理系统。 VeriCentre Web Console 2.2 build 36之前版本中存在多个SQL注入漏洞。这些漏洞源于通过‘TerminalId’、‘ModelName’以及‘ApplicationName’参数传送到WebConsole/terminal/paramedit.aspx的输入在被用于执行SQL查询前没有受到正确的验证。攻击者利用该漏洞通过注入任意SQL代码执行SQL查询操作。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息