ZUUSE BEIMS ContractorWeb .NET是澳大利亚ZUUSE公司的一套基础设施管理软件。 ZUUSE BEIMS ContractorWeb .NET 5.18.0.0版本中的CWEBNET/WOSummary/List存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞控制数据库或服务器,访问内部网络。(多个参数包括:‘tradestatus’、‘assetno’、‘assignto’、‘building’、‘domain’、‘jobtyp’、‘site’、‘trade’、‘woType’、‘workorderno’或‘workorderstatus’参数)
ZUUSE BEIMS ContractorWeb .NET是澳大利亚ZUUSE公司的一套基础设施管理软件。 ZUUSE BEIMS ContractorWeb .NET 5.18.0.0版本中的CWEBNET/WOSummary/List存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞控制数据库或服务器,访问内部网络。(多个参数包括:‘tradestatus’、‘assetno’、‘assignto’、‘building’、‘domain’、‘jobtyp’、‘site’、‘trade’、‘woType’、‘workorderno’或‘workorderstatus’参数)