漏洞信息详情
AlienVault OSSIM和USM SQL注入漏洞
漏洞简介
AlienVault OSSIM和USM都是美国AlienVault公司的产品。OSSIM是一套开源的安全信息管理系统。USM是一套提供了安全监控、安全事件管理和报告、威胁感知系统等功能的安全管理平台。
AlienVault OSSIM和USM 5.3.2之前的版本的gauge.php文件存在安全漏洞。攻击者可借助MySQL的LOAD_FILE利用该漏洞执行任意SQL查询,检索数据库信息或读取本地系统文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.alienvault.com/forums/discussion/7766/security-advisory-alienvault-5-3-2-address-70-vulnerabilities
参考网址
来源:www.alienvault.com
链接:https://www.alienvault.com/forums/discussion/7766/security-advisory-alienvault-5-3-2-address-70-vulnerabilities
来源:BID
链接:http://www.securityfocus.com/bid/93866
受影响实体
- Alienvault Open_source_security_information_and_event_management:5.3.1<!--2000-1-1-->
- Alienvault Unified_security_management:5.3.1<!--2000-1-1-->
补丁
- AlienVault OSSIM和USM SQL注入漏洞的修复措施<!--2016-10-27-->
还没有评论,来说两句吧...