White Shark System是开... CVE-2020-20473 CNNVD-202106-1535

5.0 AV AC AU C I A
发布: 2021-06-21
修订: 2024-11-21

White Shark System是开源的一个基于浏览器的协同办公平台,集项目管理、任务管理、工作管理和工作日志管理于一体。 White Shark System (WSS) 1.3.2版本存在SQL注入漏洞。该漏洞源于control_task.php, control_project.php和default_user.php文件未能过滤sort参数。远程攻击者可利用该漏洞获取数据库敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息