HP no Mawashimono Nikki 6.6 and... CVE-2011-4002 CNNVD-201111-347

7.5 AV AC AU C I A
发布: 2011-11-30
修订: 2011-12-14

Nikki 6.6和之前的版本中存在命令注入漏洞。该漏洞源于对用户提供的输入没有经过充分的过滤,攻击者可利用该漏洞在web服务进程上下文中执行任意命令,导致应用程序完全被操控,可能在底层系统中实现该漏洞。

0%
暂无可用Exp或PoC
当前有168条受影响产品信息