GSI WiNPAT Portal SQL注入漏洞 CVE-2015-5376 CNNVD-201710-604

7.5 AV AC AU C I A
发布: 2017-10-18
修订: 2017-11-06

GSI WiNPAT Portal是德国GSI Office Management公司的一套基于Web的管理知识产权的行业解决方案。 GSI WiNPAT Portal 3.2.0.1001版本至3.6.1.0版本中的登录表单存在SQL注入漏洞。远程攻击者可借助用户名字段利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息