Arial Software Campaign Enterprise是一套电子邮件营销软件。该软件支持与Access、SQL和Oracle等数据库集成使用,允许整个列队通过电邮进行合作等。 Arial Software Campaign Enterprise 11.0.538及之前版本的Campaign11.exe文件中存在SQL注入漏洞,该漏洞源于activate.asp脚本没有充分过滤‘SerialNumber’字段或User-Edit.asp脚本没有充分过滤‘UID’字段。远程攻击者可利用该漏洞执行任意SQL命令。
Arial Software Campaign Enterprise是一套电子邮件营销软件。该软件支持与Access、SQL和Oracle等数据库集成使用,允许整个列队通过电邮进行合作等。 Arial Software Campaign Enterprise 11.0.538及之前版本的Campaign11.exe文件中存在SQL注入漏洞,该漏洞源于activate.asp脚本没有充分过滤‘SerialNumber’字段或User-Edit.asp脚本没有充分过滤‘UID’字段。远程攻击者可利用该漏洞执行任意SQL命令。