漏洞信息详情
Subex ROC Fraud Management System‘ranger_user’参数SQL注入漏洞
漏洞简介
Subex ROC Fraud Management System(又名Fraud Management System and FMS)是美国Subex公司的一套欺诈管理系统。该系统可通过自动收集、分析及验证数据,快速有效地确定并阻止欺诈,保护网络运营商的收入。
Subex ROC Fraud Management System 7.4及之前版本的登录页面(login/login)中存在SQL注入漏洞。远程攻击者可借助‘ranger_user[name]’参数利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.subex.com//wp-content/uploads/2014/02/Fraud-Management-Datasheet.pdf
参考网址
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/35214
来源: BID
链接:http://www.securityfocus.com/bid/71110
受影响实体
- Subex Roc_fraud_management_system:7.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...