漏洞信息详情
Kaseya VSA ConnectWise ManagedITSync SQL注入漏洞
漏洞简介
Kaseya VSA ConnectWise ManagedITSync 2017及之前版本中存在SQL注入漏洞。攻击者可利用该漏洞获取Kaseya VSA全部访问权限,在VSA服务器所管理的端点上下载并执行恶意的payloads。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.connectwise.com/
参考网址
来源:helpdesk.kaseya.com
链接:https://helpdesk.kaseya.com/hc/en-gb/articles/360022495572-Connectwise-API-Vulnerability+
来源:webcache.googleusercontent.com
链接:https://webcache.googleusercontent.com/search?q=cache:ZEo8ZRF_iEIJ:
来源:github.com
链接:https://github.com/kbni/owlky
来源:archive.today
链接:http://archive.today/rdkeQ
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2017-18362
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...