Caldera SQL注入漏洞

漏洞信息详情

Caldera SQL注入漏洞

漏洞简介

Caldera是法国Caldera公司的一套数码打样与色彩管理软件。该软件提供色彩管理、打印配置保存和打印机状态检测等功能。

Caldera 9.20版本中存在SQL注入漏洞,该漏洞源于costview2/jobs.php和costview2/printers.php脚本没有充分过滤‘tr’参数。远程攻击者可利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.caldera.com/

参考网址

来源:US-CERT Vulnerability Note:CERT-VN

名称:VU#693092

链接:http://www.kb.cert.org/vuls/id/693092
来源:NSFOCUS
名称:26729
链接:http://www.nsfocus.net/vulndb/26729

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享