漏洞信息详情
ManageEngine Password Manager Pro Database 远程未授权访问漏洞
漏洞简介
ManageEngine PasswordManager Pro (PMP)允许远程攻击者通过为mysql程序注入一个特定的命令行,比如\"-port 2345\"和\"-u root\"自变量,获得对数据库的管理访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://download.adventnet.com/products/passwordmanagerpro/8621641/ManageEngine_PasswordManager_Pro_4_0_0_SP-0_0_2.ppm
http://manageengine.adventnet.com/products/passwordmanagerpro/download.html
参考网址
来源: BID
名称: 23693
链接:http://www.securityfocus.com/bid/23693
来源: OSVDB
名称: 40188
链接:http://osvdb.org/40188
受影响实体
- Manageengine Passwordmanager_pro<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...