漏洞信息详情
IDERA Uptime Monitor SQL注入漏洞
漏洞简介
IDERA Uptime Monitor是美国IDERA公司的一套跨平台的服务器监控软件。该软件提供对服务器的性能、可用性等多项指标进行收集、汇总并生成报告等功能。
IDERA Uptime Monitor 7.8版本中的/gadgets/definitions/uptime.CapacityWhatifGadget/getxenmetrics.php文件存在SQL注入漏洞。远程攻击者可借助‘element’参数利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.idera.com/
参考网址
来源:MISC
链接:https://blogs.securiteam.com/index.php/archives/3223#more-3223
受影响实体
- Idera Uptime_infrastructure_monitor:7.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...