AlienVault Unified Security Management是一款安全管理平台。 由于通过"date_from"参数传递到ossim/report/BusinessAndComplianceISOPCI/ISO27001Bar1.php的输入在被用于SQL查询前没有正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 AlienVault Unified Security Management (USM) 4.x 目前没有详细解决方案: http://www.alienvault.com/products
AlienVault Unified Security Management是一款安全管理平台。 由于通过"date_from"参数传递到ossim/report/BusinessAndComplianceISOPCI/ISO27001Bar1.php的输入在被用于SQL查询前没有正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 AlienVault Unified Security Management (USM) 4.x 目前没有详细解决方案: http://www.alienvault.com/products