Etere EtereWeb SQL注入漏洞 CVE-2018-10997 CNNVD-201806-929

10.0 AV AC AU C I A
发布: 2018-06-17
修订: 2018-08-14

Etere EtereWeb是意大利Etere公司的一套企业媒体资产管理系统。 Etere EtereWeb 28.1.20之前版本中的POST参数‘txUserName’和‘txPassword’存在SQL注入漏洞。远程攻击者可利用该漏洞泄露敏感的数据库信息和内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息