FreeRADIUS 1.0.2及更早版本中的SQL模块的radius_xlat函数存在SQL注入漏洞,远程认证用户可以通过(1)group_membership_query,(2)simul_count_query或(3)simul_verify_query 配置条目,执行任意SQL命令。
FreeRADIUS 1.0.2及更早版本中的SQL模块的radius_xlat函数存在SQL注入漏洞,远程认证用户可以通过(1)group_membership_query,(2)simul_count_query或(3)simul_verify_query 配置条目,执行任意SQL命令。