漏洞标题
N/A
漏洞描述信息
"在 Citrix Command Center 的 Administration Web UI Servlets 的 5.1 Build 36.7 和 5.2 前 Build 44.11 版本中,存在多个 SQL 注入漏洞,允许远程授权用户通过未指定的目标执行任意的 SQL 命令。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in the Administration Web UI servlets in Citrix Command Center before 5.1 Build 36.7 and 5.2 before Build 44.11 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Citrix Systems Command Center SQL注入漏洞
漏洞描述信息
Citrix Systems Command Center是美国思杰系统(Citrix Systems)公司的一套Citrix产品的集中管理软件。该软件可通过单一控制台配置或监控系统健康状况,并提供设备发现、设备日志审计和设备性能监控等功能。 Citrix Systems Command Center 5.1 Build 36.7之前版本和5.2 Build 44.11之前版本的Administration Web UI servlets中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入