漏洞标题
N/A
漏洞描述信息
在IBM Tivoli Netcool/OMNIbus 7.3.0.4之前,IBM Tivoli Netcool/OMNIbus的Web GUI中的SQL注入漏洞允许远程攻击者通过“动态SQL参数”执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in the Web GUI in IBM Tivoli Netcool/OMNIbus before 7.3.0.4 allows remote attackers to execute arbitrary SQL commands via "dynamic SQL parameters."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Tivoli Netcool/OMNIbus Web GUI SQL注入漏洞
漏洞描述信息
IBM Tivoli Netcool/OMNIbus是美国IBM公司的一套网络监控管理系统。该系统能够整合所有数据中心、网络和IT领域的事件管理,以帮助实现连续的业务服务和应用正常运行。 IBM Tivoli Netcool/OMNIbus 7.3.0.4之前版本中的Web GUI中存在SQL注入漏洞。远程攻击者可以借助“动态的SQL参数”执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入