DHIS 2是一个应用软件。一个灵活的信息系统,用于数据捕获、管理、验证、分析和可视化。 DHIS 2存在SQL注入漏洞,该漏洞源于DHIS2特定版本存在SQL注入安全漏洞。此漏洞影响DHIS2中的API trackkedentityinstances和API事件的API端点。系统只容易受到登录到DHIS2的用户的攻击,如果不首先以DHIS2用户登录,没有已知的方法可以利用该漏洞。成功利用此漏洞可以允许恶意用户读取、编辑和删除DHIS2实例中的数据。
DHIS 2是一个应用软件。一个灵活的信息系统,用于数据捕获、管理、验证、分析和可视化。 DHIS 2存在SQL注入漏洞,该漏洞源于DHIS2特定版本存在SQL注入安全漏洞。此漏洞影响DHIS2中的API trackkedentityinstances和API事件的API端点。系统只容易受到登录到DHIS2的用户的攻击,如果不首先以DHIS2用户登录,没有已知的方法可以利用该漏洞。成功利用此漏洞可以允许恶意用户读取、编辑和删除DHIS2实例中的数据。