漏洞信息详情
Kerio Control SQL注入漏洞
- CNNVD编号:CNNVD-201407-145
- 危害等级: 中危
- CVE编号:
CVE-2014-3857
- 漏洞类型:
SQL注入
- 发布时间:
2014-07-07
- 威胁类型:
远程
- 更新时间:
2014-07-07
- 厂 商:
kerio - 漏洞来源:
-
漏洞简介
Kerio Control(前称WinRoute Firewall)是美国Kerio公司的一款企业级防火墙,它提供入侵检测和预防(IPS)、病毒防护和内容过滤等安全功能。
Kerio Control 8.3.2之前版本的Kerio Control Statistics中存在SQL注入漏洞,该漏洞源于脚本没有充分过滤‘x_16’和‘x_17’参数。远程攻击者可利用该漏洞执行任意SQL命令。
参考网址
来源:www.kerio.com
链接:http://www.kerio.com/support/kerio-control/release-history
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/532607/100/0/threaded
来源:fereidani.com
链接:http://fereidani.com/articles/show/76_kerio_control_8_3_1_boolean_based_blind_sql_injection
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END