Kinsey Infor-Lawson SQL注入漏洞 CVE-2017-6550 CNNVD-201703-320

7.5 AV AC AU C I A
发布: 2017-03-20
修订: 2017-03-23

Kinsey Infor-Lawson(前称ESBUS)是美国Kinsey公司的一套供应链管理解决方案。该方案提供控制采购成本和流程、优化整个供应商关系和延伸供应链的价值等功能。 Kinsey Infor-Lawson中存在SQL注入漏洞。远程攻击者可借助‘TABLE’或‘QUERY’参数利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息