Arial Software Campaign Enterprise SQL注入漏洞 CVE-2012-3820 CNNVD-201210-497

7.5 AV AC AU C I A
发布: 2014-08-14
修订: 2017-08-29

Arial Software Campaign Enterprise是一套电子邮件营销软件。该软件支持与Access、SQL和Oracle等数据库集成使用,允许整个列队通过电邮进行合作等。 Arial Software Campaign Enterprise 11.0.538及之前版本的Campaign11.exe文件中存在SQL注入漏洞,该漏洞源于activate.asp脚本没有充分过滤‘SerialNumber’字段或User-Edit.asp脚本没有充分过滤‘UID’字段。远程攻击者可利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息