Sysaid Technologies SysAid SQL注入漏洞 CVE-2021-43971 CNNVD-202201-886

6.5 AV AC AU C I A
发布: 2022-01-11
修订: 2024-11-21

Sysaid Technologies SysAid是以色列SysAid Technologies(Sysaid Technologies)公司的一套IT服务管理解决方案。 SysAid ITIL 存在SQL注入漏洞,该漏洞源于 SysAid ITIL 20.4.74 b10 中 /mobile/SelectUsers.jsp 中的 SQL 注入漏洞允许远程经过身份验证的攻击者通过 filterText 参数执行任意 SQL 命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息