ZUUSE BEIMS ContractorWeb .NET SQL注入漏洞 CVE-2017-17721 CNNVD-201712-651

7.5 AV AC AU C I A
发布: 2017-12-18
修订: 2019-03-21

ZUUSE BEIMS ContractorWeb .NET是澳大利亚ZUUSE公司的一套基础设施管理软件。 ZUUSE BEIMS ContractorWeb .NET 5.18.0.0版本中的CWEBNET/WOSummary/List存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞控制数据库或服务器,访问内部网络。(多个参数包括:‘tradestatus’、‘assetno’、‘assignto’、‘building’、‘domain’、‘jobtyp’、‘site’、‘trade’、‘woType’、‘workorderno’或‘workorderstatus’参数)

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息