Best Practical Solutions RT多个SQL注入漏洞 CVE-2011-1686 CNNVD-201104-280

6.5 AV AC AU C I A
发布: 2011-04-22
修订: 2017-08-17

Best Practical Solutions Request Tracker(RT)是美国Best Practical Solutions公司的一套企业级开源问题跟踪系统。该系统具有Bug跟踪、客户服务、自定义工作流等功能。 Best Practical Solutions RT 2.0.0至3.6.10版本,3.8.0至3.8.9版本,以及4.0.0rc至4.0.0rc7版本中存在多个SQL注入漏洞。由于部分未明输入在用于SQL查询之前缺少过滤,远程认证用户可利用来执行任意SQL命令,对数据库进行破坏。

0%
暂无可用Exp或PoC
当前有79条受影响产品信息