IDERA Uptime Monitor SQL注入漏洞 CVE-2017-11471 CNNVD-201707-920

7.5 AV AC AU C I A
发布: 2017-07-20
修订: 2017-07-24

IDERA Uptime Monitor是美国IDERA公司的一套跨平台的服务器监控软件。该软件提供对服务器的性能、可用性等多项指标进行收集、汇总并生成报告等功能。 IDERA Uptime Monitor 7.8版本中的/gadgets/definitions/uptime.CapacityWhatIfGadget/getmetrics.php文件存在SQL注入漏洞。远程攻击者可借助‘element’参数利用该漏洞执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息