BillQuick Web Suite安全漏洞 CVE-2021-42258 CNNVD-202110-1637

6.8 AV AC AU C I A
发布: 2021-10-22
修订: 2024-11-21

Bqe Software BillQuick Web Suite是美国Bqe Software公司的一个 Bqe Software 的时间和计费系统。 BQE BillQuick Web Suite 存在安全漏洞,该漏洞源于 BQE BillQuick Web Suite 2018 到 2021 允许 SQL 注入用于未经身份验证的远程代码执行,如 2021 年 10 月在野外被利用以安装勒索软件。 例如,SQL 注入可以使用 txtID(又名用户名)参数。 成功的利用可能包括通过 xp_cmdshell 以 MSSQLSERVER$ 形式执行任意代码的能力。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息