漏洞信息详情
Blazer 安全漏洞
漏洞简介
Blazer是美国Andrew Kane个人开发者的一个工具。允许从 Web 面板对数据库执行 SQL 查询。
Blazer 2.6.0 之前版本存在安全漏洞,攻击者可以让用户运行他们通常不会运行的查询。如果数据源具有写入权限,则在某些情况下可能包括修改数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/ankane/blazer/issues/392
参考网址
来源:MISC
链接:https://github.com/ankane/blazer/issues/392
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-29498/
受影响实体
暂无
补丁
- Blazer 安全漏洞的修复措施<!--2022-4-21-->
还没有评论,来说两句吧...