eClinicalWorks Patient Portal SQL注入漏洞 CVE-2017-5570 CNNVD-201701-857

6.5 AV AC AU C I A
发布: 2017-01-23
修订: 2017-01-26

eClinicalWorks Patient Portal是美国eClinicalWorks公司的一款应用于医疗领域的产品,该产品为患者提供了一个安全的查看他们的个人健康记录(PHR)和查看化验结果等的通信方式。 eClinicalWorks Patient Portal 7.0 build 13版本中的messageJson.jsp文件存在SQL注入漏洞。攻击者可通过发送HTTP POST请求利用该漏洞将数据库数据转储到恶意的服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息