漏洞信息详情
Desk SQL注入漏洞
漏洞简介
Desk是个人开发者的一款写作,博客和记笔记应用。
Desk 2.3版本存在SQL注入漏洞,该漏洞源于protected/models/Ticket.php文件的getBaseCriteria()函数中存在一个盲的未经认证的SQL注入漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://labs.f-secure.com/advisories/redesk-v2-3-multiple-issues/
参考网址
来源:MISC
链接:https://www.re-desk.com/download-help-desk-software.html
来源:MISC
链接:https://labs.f-secure.com/advisories/redesk-v2-3-multiple-issues/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15487
受影响实体
暂无
补丁
- Desk SQL注入漏洞的修复措施<!--2020-9-30-->
还没有评论,来说两句吧...