Nortel Contact Recording Centralized Archive 6.5.1及其他版本中存在SQL注入漏洞。该漏洞源于用户提供的数据在被用于SQL查询之前没有经过充分过滤,远程攻击者可借助getSubKeys字符串访问或者修改数据。
Nortel Contact Recording Centralized Archive 6.5.1及其他版本中存在SQL注入漏洞。该漏洞源于用户提供的数据在被用于SQL查询之前没有经过充分过滤,远程攻击者可借助getSubKeys字符串访问或者修改数据。