漏洞信息详情
Samsung Data Management Server SQL注入漏洞
漏洞简介
Samsung Integrated Management System的Data Management Server (DMS) 1.4.3之前版本中的集成web服务器的认证表中存在SQL注入漏洞。由于某些未明输入还没有经过正确过滤就被用于SQL查询,远程攻击者可以利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.dvmcare.com/SRM/dms/download.html
参考网址
来源:US-CERT Vulnerability Note: VU#236668
名称: VU#236668
链接:http://www.kb.cert.org/vuls/id/236668
来源: www.us-cert.gov
链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-069-01.pdf
受影响实体
- Samsung Data_management_server:1.4.2<!--2000-1-1-->
- Samsung Data_management_server:1.4.1<!--2000-1-1-->
- Samsung Data_management_server:1.3.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...