多款Ambit Technologies产品SQL注入漏洞 CVE-2017-12757 CNNVD-201708-378

7.5 AV AC AU C I A
发布: 2019-05-09
修订: 2019-05-10

Ambit Technologies iTech B2B Script等都是印度Ambit Technologies公司的产品。iTech B2B Script是一套B2B电子商务系统脚本。Tech Caregiver Script是一套医疗行业管理系统脚本。Tech Classifieds Script是一套分类信息展示系统脚本。 多款Ambit Technologies产品中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响: iTech B2B Script 4.42i版本;Tech Business Networking Script 8.26i版本;Tech Caregiver Script 2.71i版本;Tech Classifieds Script 7.41i版本;Tech Dating Script 3.40i版本;Tech Freelancer Script 5.27i版本;Tech Image Sharing Script 4.13i版本;Tech Job Script 9.27i版本;Tech Movie Script 7.51i版本;Tech Multi Vendor Script 6.63i版本;Tech Social Networking Script 3.08i版本;Tech Travel Script 9.49版本。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息