Demarc PureSecure 1.0.5... CVE-2002-0539 CNNVD-200207-019

10.0 AV AC AU C I A
发布: 2002-07-03
修订: 2008-09-05

Demarc PureSecure是一款商业的Snort图型前端程序,可以对网络进行集中监视。Snort是开放源代码网络入侵检测系统(NIDS);Demarc PureSecure可以运行在Linux和Unix操作系统下,也可以运行在Microsoft Windows NT/2000/XP操作系统下。 Demarc PureSecure对用于验证的用户输入数据内容没有充分的检查,可导致攻击者插入SQL查询无需验证访问管理接口。攻击者可以把SQL查询插入到cookies中的s_key变量中绕过验证并对管理员接口进行访问。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息