AlienVault OSSIM和USM SQL注入漏洞 CVE-2016-8582 CNNVD-201610-796

7.5 AV AC AU C I A
发布: 2016-10-28
修订: 2017-09-03

AlienVault OSSIM和USM都是美国AlienVault公司的产品。OSSIM是一套开源的安全信息管理系统。USM是一套提供了安全监控、安全事件管理和报告、威胁感知系统等功能的安全管理平台。 AlienVault OSSIM和USM 5.3.2之前的版本的gauge.php文件存在安全漏洞。攻击者可借助MySQL的LOAD_FILE利用该漏洞执行任意SQL查询,检索数据库信息或读取本地系统文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息