SilverStripe restfulserver和registry模块SQL注入漏洞 CVE-2019-12149 CNNVD-201906-380

7.5 AV AC AU C I A
发布: 2019-06-11
修订: 2019-06-12

SilverStripe是新西兰SilverStripe公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。restfulserver是其中的一个为应用程序提供RESTful API的模块。registry是其中的一个注册表模块。 SilverStripe中的restfulserver和registry模块存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:restfulserver(silverstripe)1.0.9之前的1.0.x版本,2.0.4之前的2.0.x版本,2.1.2之前的2.1.x版本;registry(silverstripe)2.1.1之前的2.1.x版本,2.2.1之前的2.2.x版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息