漏洞信息详情
Teiko Farol Web应用程序SQL注入漏洞
漏洞简介
Teiko Farol是Teiko公司的一套用于在软件开发过程中对数据库、基础架构和业务流程进行监测的软件。
Teiko Farol的Web应用程序中存在SQL注入漏洞,该漏洞源于tkmonitor/estrutura/login/Login.actions.php脚本没有充分过滤‘email’参数。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.teiko.com.br/pt/solucoes/infraestrutura-em-ti/farol
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/38213/
受影响实体
- Teiko Farol:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...