BrightStor Hierarchical Storage Manager(HSM)是企业级的分层存储解决方案。 HSM的实现上存在多个SQL注入安全漏洞,远程攻击者可能利用这些漏洞控制服务器。 HSM的多个CsAgent命令没有正确地验证SQL语句中所使用的字符串,允许攻击者通过注入SQL代码操控SQL查询。
BrightStor Hierarchical Storage Manager(HSM)是企业级的分层存储解决方案。 HSM的实现上存在多个SQL注入安全漏洞,远程攻击者可能利用这些漏洞控制服务器。 HSM的多个CsAgent命令没有正确地验证SQL语句中所使用的字符串,允许攻击者通过注入SQL代码操控SQL查询。