Pivotal Software Concourse是美国Pivotal Software公司的一套用于持续开发的软件交付控制系统。 Pivotal Software Concourse 5.0.0版本中的API存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Pivotal Software Concourse是美国Pivotal Software公司的一套用于持续开发的软件交付控制系统。 Pivotal Software Concourse 5.0.0版本中的API存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。