Quest NetVault Backup SQL注入漏洞 CVE-2017-17417 CNNVD-201712-634

7.5 AV AC AU C I A
发布: 2018-02-08
修订: 2019-10-09

Quest NetVault Backup是美国Quest Software公司的一套数据备份软件。 Quest NetVault Backup 11.4.5之前版本中的NVBUPhaseStatus Acknowledge方法请求的处理存在SQL注入漏洞,该漏洞源于程序在使用SQL查询语句之前,没有正确的检测用户提交的字符串。远程攻击者可利用该漏洞在底层数据库的上下文中执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息