漏洞标题
N/A
漏洞描述信息
前端会计2.4.5在/attachments.php参数"filterType"中包含一个基于时间的盲目SQL注入漏洞,这可能导致攻击者获取应用程序整个数据库。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
FrontAccounting 2.4.5 contains a Time Based Blind SQL Injection vulnerability in the parameter "filterType" in /attachments.php that can allow the attacker to grab the entire database of the application.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FrontAccounting SQL注入漏洞
漏洞描述信息
FrontAccounting(FA)是FrontAccounting公司的一套适用于中小型企业ERP供应链的财务软件。该软件包括采购订单、商品票据和账务分类与预算等模块。 FrontAccounting FA 2.4.5版本中的/attachments.php文件的‘filterType’参数存在SQL注入漏洞。远程攻击者可利用该漏洞获取该应用程序的整个数据库信息。
CVSS信息
N/A
漏洞类别
SQL注入