colord 0.1.15版本中的(1) cd-mapping-db.c和(2) cd-device-db.c中存在多个SQL注入漏洞。本地用户可利用该漏洞借助与color devices和(a) device id,(b) property或者(c) profile id有关的向量执行任意SQL命令。
colord 0.1.15版本中的(1) cd-mapping-db.c和(2) cd-device-db.c中存在多个SQL注入漏洞。本地用户可利用该漏洞借助与color devices和(a) device id,(b) property或者(c) profile id有关的向量执行任意SQL命令。