漏洞标题
N/A
漏洞描述信息
在Raritan Power IQ 4.1.0和4.2.1中存在多个SQL注入漏洞,允许远程攻击者通过(1)排序或(2)dir参数执行任意SQL命令来授权/记录。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in Raritan Power IQ 4.1.0 and 4.2.1 allow remote attackers to execute arbitrary SQL commands via the (1) sort or (2) dir parameter to license/records.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Raritan Power IQ SQL注入漏洞
漏洞描述信息
Raritan Power IQ是美国力登(Raritan)公司的一套数据中心能源管理软件。该软件可对数据中心或IT实验室中的服务器提供集中电源、电流控制,热度与能源分析、创建趋势和状态报告等功能。 Raritan Power IQ 4.1.0版本和4.2.1版本中存在SQL注入漏洞,该漏洞源于license/records URL没有充分过滤‘sort’和‘dir’参数。远程攻击者可利用该漏洞执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入