eClinicalWorks healow@work SQL注入漏洞 CVE-2017-5598 CNNVD-201702-166

5.0 AV AC AU C I A
发布: 2017-01-27
修订: 2017-02-01

eClinicalWorks healow@work是美国eClinicalWorks公司的一款应用于医疗领域的产品,该产品为医生提供了一套共享健康记录的平台。 eClinicalWorks healow@work 8.0 build 8版本中的EmployeePortalServlet页面存在SQL注入漏洞。攻击者可通过发送HTTP POST请求利用该漏洞将数据库转储到恶意服务器上。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息