漏洞信息详情
ChronoScan SQL注入漏洞
漏洞简介
ChronoScan是一套文档和数据捕获软件。
ChronoScan 1.5.4.3及之前版本中存在SQL注入漏洞。攻击者可借助wcr_machineid cookie利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.chronoscan.org
参考网址
来源:MISC
链接:http://www.chronoscan.org
来源:MISC
链接:https://redsec.io/chronoscan-enterprise-unauthenticated-sql-injection
受影响实体
暂无
补丁
- ChronoScan SQL注入漏洞的修复措施<!--2019-6-21-->
还没有评论,来说两句吧...