漏洞信息详情
ZUUSE BEIMS ContractorWeb .NET SQL注入漏洞
漏洞简介
ZUUSE BEIMS ContractorWeb .NET是澳大利亚ZUUSE公司的一套基础设施管理软件。
ZUUSE BEIMS ContractorWeb .NET 5.18.0.0版本中的CWEBNET/WOSummary/List存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞控制数据库或服务器,访问内部网络。(多个参数包括:‘tradestatus’、‘assetno’、‘assignto’、‘building’、‘domain’、‘jobtyp’、‘site’、‘trade’、‘woType’、‘workorderno’或‘workorderstatus’参数)
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.beims.com/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/145511/BEIMS-ContractorWeb-5.18.0.0-SQL-Injection.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43379/
来源:MISC
链接:https://www.cyber-security.ro/blog/2017/12/20/beims-contractorweb-5-18-0-0-sql-injection/
来源:MISC
链接:https://cxsecurity.com/issue/WLB-2017120155
来源:MISC
链接:https://becomepentester.blogspot.com/2017/12/ZUUSE-BEIMS-ContractorWeb-SQLInjection-CVE-2017-17721.html
来源:MISC
链接:https://0day.today/exploit/29277
受影响实体
- Zuuse Beims_contractorweb_.Net:5.18.0.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...