Construtiva CIS Manager Construtiva Internet Software SQL注入漏洞

漏洞信息详情

Construtiva CIS Manager Construtiva Internet Software SQL注入漏洞

漏洞简介

Construtiva CIS Manager是巴西Construtiva Internet Software公司的一套用于管理站点和企业门户的网站管理工具。该工具支持管理网站内容、可定制网站外观和模块扩展等。

Construtiva Internet Software Construtiva CIS Manager中存在SQL注入漏洞,该漏洞源于autenticar/lembrarlogin.asp脚本没有充分过滤‘email’参数。远程攻击者可利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.construtiva.com.br/

参考网址

来源:FULLDISC

名称:20140516 [CVE-2014-3749] Construtiva CIS Manager CMS POST SQLi

链接:http://seclists.org/fulldisclosure/2014/May/73

来源:BID

名称:67442

链接:http://www.securityfocus.com/bid/67442

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享