漏洞信息详情
LCG Disk Pool Manager SQL注入漏洞
- CNNVD编号:CNNVD-201303-220
- 危害等级: 高危
- CVE编号:
CVE-2011-4970
- 漏洞类型:
SQL注入
- 发布时间:
2013-03-13
- 威胁类型:
远程
- 更新时间:
2014-05-14
- 厂 商:
disk_pool_manager_project - 漏洞来源:
Adam Zabrocki -
漏洞简介
LCG Disk Pool Manager(DPM)是一套磁盘存储管理解决方案。该方案支持为文件分配必要地存储空间、合理地组织文件的存取方式和提高对文件的访问速度等。
EGI UDM使用的LCG DPM 1.8.6之前的版本中存在多个SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
参考网址
来源:MLIST
名称:[oss-security] 20130311 Re: Multiple SQL Injection vulnerabilities in Disk Pool Manager (DPM)
链接:http://www.openwall.com/lists/oss-security/2013/03/12/1
来源:site.pi3.com.pl
链接:http://site.pi3.com.pl/adv/disk_pool_manager_1.txt
来源:MLIST
名称:[oss-security] 20130310 Multiple SQL Injection vulnerabilities in Disk Pool Manager (DPM)
链接:http://www.openwall.com/lists/oss-security/2013/03/10/1
来源:blog.pi3.com.pl
链接:http://blog.pi3.com.pl/?p=402
来源:wiki.egi.eu
链接:https://wiki.egi.eu/wiki/SVG:Advisory-SVG-2012-2683
来源:SECUNIA
名称:52487
链接:http://secunia.com/advisories/52487
来源: BID
名称: 58416