MapServer PostGIS TIME Filter SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2013-7262 MapServer是用于创建交互式地图应用的多平台程序。 某些传递到PostGIS TIME filters的未明输入在用于SQL查询前未能正确过滤,攻击者可以通过注入任意SQL代码操纵SQL查询。 0 MapServer 6.x 厂商补丁: MapServer ----- MapServer 6.4.1版本以修复此漏洞,建议用户下载使用: http://www.mapserver.org/development/changelog/changelog-6-4.html#changes-from-6-4-0-to-6-4-1

0%
暂无可用Exp或PoC
当前有0条受影响产品信息