Apache Fineract SQL注入漏洞 CVE-2018-11801 CNNVD-201905-272

7.5 AV AC AU C I A
发布: 2019-06-11
修订: 2023-11-07

Apache Fineract是美国阿帕奇(Apache)软件基金会的一套开源数字金融服务平台。该平台能够为用户提供数据管理、贷款和储蓄投资组合管理以及实时财务数据等功能。 Apache Fineract中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:Apache Fineract 0.4.0-incubating版本,0.5.0-incubating版本,0.6.0-incubating版本,1.0.0版本,1.1.0版本,1.2.0版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息