Wolters Kluwer TeamMate+ Audit SQL注入漏洞 CVE-2021-41932 CNVD-2022-68942

6.5 AV AC AU C I A
发布: 2022-06-06
修订: 2024-11-21

Wolters Kluwer TeamMate+ Audit是荷兰Wolters Kluwer公司的一款基于云的审计管理工具。适用于各种规模的企业,以提高跨部门和组织级别的内部审计的可见性、效率和一致性。 Wolters Kluwer TeamMate+ Audit 28.0.19.0版本存在SQL注入漏洞,该漏洞源于搜索表单中缺少对于SQL数据的过滤和转义。攻击者可利用该漏洞导致数据库完全受损、获取有关其他用户的信息、未经授权访问审计数据等。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息