IBM PureApplication System SQL注入漏洞 CVE-2019-4224 CNNVD-201906-048

6.5 AV AC AU C I A
发布: 2019-06-26
修订: 2022-12-03

IBM PureApplication System是美国IBM公司的一套专为事务性Web和数据库应用程序而设计的平台系统。该系统能够处理工作负载,并可通过单一的控制台对所有配置进行维护和更新。 IBM PureApplication System中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:IBM PureApplication System 2.2.3.0版本,2.2.3.1版本,2.2.3.2版本,2.2.4.0版本,2.2.5.0版本,2.2.5.1版本,2.2.5.2版本,2.2.5.3版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息