Sage XRT Treasury SQL注入漏洞 CVE-2017-3183 CNNVD-201702-956

6.5 AV AC AU C I A
发布: 2018-07-24
修订: 2019-10-09

Sage XRT Treasury是英国Sage Group公司的一套用于财政部门需求的协作解决方案。该方案提供安全地数据访问、办理过程自动化等功能。 Sage XRT Treasury 3版本中存在SQL注入漏洞,该漏洞源于程序没有正确的限制对数据库的访问。远程攻击者可通过提交特制的SQL查询利用该漏洞获取应用程序数据库的特权访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息