漏洞信息详情
Ipswitch WhatsUp Gold SQL注入漏洞
漏洞简介
Ipswitch WhatsUp Gold是美国Ipswitch公司的一套统一的基础设施和应用监控软件。该软件支持对网络、服务器、虚拟环境和应用程序的性能进行管理等。
Ipswitch WhatsUp Gold 2017 Plus SP1 (17.1.1)之前的版本中的legacy .ASP页面存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.ipswitch.com/NM/WhatsUpGold2017Plus/01_ReleaseNotes/17PlusSP1/#link4
参考网址
来源:CONFIRM
链接:https://docs.ipswitch.com/NM/WhatsUpGold2017Plus/01_ReleaseNotes/17PlusSP1/#link4
受影响实体
- Ipswitch Whatsup_gold:7.0<!--2000-1-1-->
- Ipswitch Whatsup_gold:7.03<!--2000-1-1-->
- Ipswitch Whatsup_gold:7.04<!--2000-1-1-->
- Ipswitch Whatsup_gold:8.0<!--2000-1-1-->
- Ipswitch Whatsup_gold:8.01<!--2000-1-1-->
补丁
- Ipswitch WhatsUp Gold SQL注入漏洞的修复措施<!--2018-1-25-->
还没有评论,来说两句吧...