Accellion FTA设备SQL注入漏洞 CVE-2017-8796 CNNVD-201705-310

7.5 AV AC AU C I A
发布: 2017-05-05
修订: 2017-05-17

Accellion FTA devices是美国Accellion公司的一个文件传输设备。该设备支持文件传输、文件共享、文件传输跟踪和报告等。 Accellion FTA设备FTA_9_12_180之前的版本中的seos/courier/communication_p2p.php存在SQL注入漏洞,该漏洞源于程序没有正确的使用mysql_real_escape_string。远程攻击者可借助‘app_id’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息