漏洞信息详情
webTareas SQL注入漏洞
漏洞简介
webTareas是一款基于Web的开源协作工具。该产品支持项目管理、错误跟踪、内容管理和会议管理等功能。
webTareas 2.4p3 版本及之前版本存在SQL注入漏洞,该漏洞源于 editapprovalstage.php 的 $uq 参数未进行完善的过滤。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://sourceforge.net/projects/webtareas/
参考网址
来源:MISC
链接:https://sourceforge.net/projects/webtareas/
来源:MISC
链接:https://behradtaher.dev/2021/11/05/Discovering-a-Blind-SQL-Injection-Whitebox-Approach/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-43481/
受影响实体
暂无
补丁
- webTareas SQL注入漏洞的修复措施<!--2022-4-20-->
还没有评论,来说两句吧...