(1) PatchLink Update Server (PLUS) 6.1 P1之前版本和6.2 SR1 P1之前的6.2.x 版本以及 (2) Novell ZENworks 6.2 SR1及之前版本的checkprofile.asp中存在SQL注入漏洞。远程攻击者可以借助agentid参数执行任意SQL命令。
(1) PatchLink Update Server (PLUS) 6.1 P1之前版本和6.2 SR1 P1之前的6.2.x 版本以及 (2) Novell ZENworks 6.2 SR1及之前版本的checkprofile.asp中存在SQL注入漏洞。远程攻击者可以借助agentid参数执行任意SQL命令。