Quest Software KACE Systems... CVE-2019-13079 CNNVD-201911-297 CNVD-2020-20169

6.5 AV AC AU C I A
发布: 2019-11-06
修订: 2019-11-07

Quest Software KACE Systems Management Appliance(SMA)是美国Quest Software公司的一款系统管理设备。该产品支持IT资产管理、服务器管理与监控、软件许可管理和补丁管理等功能。Server Center是其中的一个服务台程序。 Quest Software KACE SMA Server Center 9.1.317版本中的/adminui/history_log.php文件的‘TYPE_NAME’参数存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息