Cisco Unified Operations Manager (CUOM) 8.6及早期版本中存在SQL注入漏洞。向iptm/PRTestCreation.do发送的“CCMs”参数和向iptm/TelePresenceReportAction.do发送的“ccm”参数在被用于SQL查询之前还没有经过正确过滤,远程攻击者可以通过注入任意SQL代码,修改SQL查询语句。
Cisco Unified Operations Manager (CUOM) 8.6及早期版本中存在SQL注入漏洞。向iptm/PRTestCreation.do发送的“CCMs”参数和向iptm/TelePresenceReportAction.do发送的“ccm”参数在被用于SQL查询之前还没有经过正确过滤,远程攻击者可以通过注入任意SQL代码,修改SQL查询语句。