漏洞信息详情
Ipswitch WhatsUp Gold SQL注入漏洞
漏洞简介
Ipswitch WhatsUp Gold是美国Ipswitch公司的一套统一的基础设施和应用监控软件。该软件支持对网络、服务器、虚拟环境和应用程序的性能进行管理等。
Ipswitch WhatsUp Gold 16.4.1版本中的WrFreeFormText.asp脚本的‘sUniqueID’参数存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.ipswitch.com/
参考网址
来源:www.tenable.com
链接:http://www.tenable.com/security/research/tra-2016-15
受影响实体
- Ipswitch Whatsup_gold:16.4<!--2000-1-1-->
补丁
- Ipswitch WhatsUp Gold SQL注入漏洞的修复措施<!--2016-10-12-->
还没有评论,来说两句吧...