CoSoSys Endpoint Protector SQL注入漏洞

漏洞信息详情

CoSoSys Endpoint Protector SQL注入漏洞

漏洞简介

CoSoSys Endpoint Protector是罗马尼亚CoSoSys公司的一套数据丢失防护软件。该软件提供端点保护、设备管理和USB加密等功能。

CoSoSys Endpoint Protector 4 4.3.0.4和4.4.0.2版本中的wsf/webservice.php脚本的设备注册组件存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.endpointprotector.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享