SolarWinds Database Performance Analyzer 安全漏洞 CVE-2021-35228 CNNVD-202110-1547

2.6 AV AC AU C I A
发布: 2021-10-21
修订: 2024-11-21

Solarwinds SolarWinds Database Performance Analyzer是美国SolarWinds(Solarwinds)公司的一套数据库性能分析器。该产品用于SQL查询性能监控、分析和调整等。 SolarWinds Database Performance Analyzer v2021.3.7388存在安全漏洞,该漏洞源于缺少从页面特定部分的标题中提取的输出字段之一的输入清理,导致反射性跨站点脚本攻击。攻击者需要执行中间人攻击才能更改远程受害者的标头。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息