Foreman dashboard controller SQL注入漏洞 CVE-2018-1096 CNNVD-201804-250

4.0 AV AC AU C I A
发布: 2018-04-05
修订: 2019-10-09

Foreman是一套用于物理和虚拟服务器中的生命周期管理工具。该工具提供服务开通、配置管理以及报告状态等功能。dashboard controller是其中的一个仪表板控制器。 Foreman 1.16.1之前版本中的dashboard controller的id字段存在SQL注入漏洞,该漏洞源于程序没有正确的处理‘id’参数。远程攻击者可利用该漏洞提取数据库中某些值是否有存在的相关信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息