漏洞标题
N/A
漏洞描述信息
主机控制器6.1热修复2.8中的SQL注入漏洞允许远程授权用户通过AddGatewaySettings.asp中的(1) GatewayID参数和IPManager.asp中的IP参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in Hosting Controller 6.1 Hotfix 2.8 allows remote authenticated users to execute arbitrary SQL commands via the (1) GatewayID parameter in an add action in AddGatewaySettings.asp and (2) IP parameter in IPManager.asp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Hosting Controller SQL注入漏洞
漏洞描述信息
Hosting Controller 6.1 Hotfix 2.8中存在SQL注入漏洞。远程认证用户可以借助(1)AddGatewaySettings.asp添加操作中的GatewayID参数和(2)IPManager.asp中的IP参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入