docmarionum1 Slack ArchiveBot SQL注入漏洞 CVE-2018-17232 CNNVD-201809-982

7.5 AV AC AU C I A
发布: 2018-09-20
修订: 2019-09-26

docmarionum1 Slack ArchiveBot(又名slack-archive-bot)是一款用于存档消息并提供搜索功能的工具。 docmarionum1 Slack ArchiveBot 2018-09-19之前版本中的archivebot.py文件存在SQL注入漏洞。远程攻击者可通过向‘cursor.execute()’函数发送‘text’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息