多款OPW产品SQL注入漏洞 CVE-2017-12731 CNNVD-201709-083

7.5 AV AC AU C I A
发布: 2017-09-09
修订: 2019-10-09

OPW SiteSentinel iSite ATG Console、SiteSentinel Integra 500 Console和SiteSentinel Integra 100 Console都是美国OPW公司的控制台设备。 多跨OPWA产品中存在SQL注入漏洞。远程攻击者可借助客户端的输入利用该漏洞注入恶意的SQL查询。以下产品和版本受到影响:OPW SiteSentinel iSite ATG Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本;SiteSentinel Integra 500 Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本;SiteSentinel Integra 100 Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息