colord cd-mapping-db.c/cd-device-db.c SQL注入漏洞 CVE-2011-4349 CNNVD-201112-146

4.6 AV AC AU C I A
发布: 2011-12-10
修订: 2011-12-12

colord 0.1.15版本中的(1) cd-mapping-db.c和(2) cd-device-db.c中存在多个SQL注入漏洞。本地用户可利用该漏洞借助与color devices和(a) device id,(b) property或者(c) profile id有关的向量执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有15条受影响产品信息