Sonicwall Viewpoint SQL注入漏洞 CVE-2019-11447 CNNVD-201904-1015 CNNVD-201110-126

6.5 AV AC AU C I A
发布: 2019-04-22
修订: 2020-09-11

著名的Sonicwall Viewpoint应用程序v6.x版本存在远程SQL注入漏洞。远程攻击者可利用该漏洞注入/(预验证)执行自己的SQL语句,导致未经授权的数据库访问。 多款产品代码问题漏洞中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息