Cisco Unified Operations Manager SQL注入漏洞 CVE-2011-0960 CNNVD-201105-207

7.5 AV AC AU C I A
发布: 2011-05-20
修订: 2024-02-14

Cisco Unified Operations Manager (CUOM) 8.6及早期版本中存在SQL注入漏洞。向iptm/PRTestCreation.do发送的“CCMs”参数和向iptm/TelePresenceReportAction.do发送的“ccm”参数在被用于SQL查询之前还没有经过正确过滤,远程攻击者可以通过注入任意SQL代码,修改SQL查询语句。

0%
当前有1条漏洞利用/PoC
当前有10条受影响产品信息