Network Olympus SQL注入漏洞 CVE-2022-25225 CNVD-2022-71621

6.5 AV AC AU C I A
发布: 2022-03-10
修订: 2024-11-21

Network Olympus是Softinventive Lab的企业网络进行无代理监控。监控网络计算机和设备的性能和正常运行时间,观察各个服务和协议,并在任何性能指标超出预定义水平时收到警报。 Network Olympus 1.8.0版本存在SQL注入漏洞,该漏洞源于在/api/eventinstance的sqlparameter JSON参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞导致SQL注入,还可以在默认安装(PostgreSQL)中实现远程代码执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息