漏洞信息详情
Open-Xchange OX Guard SQL注入漏洞
漏洞简介
Open-Xchange Guard(OX Guard)是美国Open-Xchange公司的一套针对电子邮件和文件的安全防护软件。
Open-Xchange OX Guard 2.0.0-rev8之前版本的public key discovery API调用中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://software.open-xchange.com/products/guard/doc/Release_Notes_for_Patch_Release_2626_7.6.2_2015-08-03.pdf
参考网址
来源:software.open-xchange.com
链接:http://software.open-xchange.com/products/guard/doc/Release_Notes_for_Patch_Release_2626_7.6.2_2015-08-03.pdf
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/536523/100/0/threaded
受影响实体
- Open-Xchange_ox_guard Open-Xchange_ox_guard:2.0.0:Rev7<!--2000-1-1-->
补丁
- Open-Xchange OX Guard SQL注入漏洞的修复措施<!--2015-9-30-->
还没有评论,来说两句吧...