漏洞标题
N/A
漏洞描述信息
SaltOS 3.1 r8126 允许 action=ajax&query=numbers&page=usuarios&action2=[SQL] SQL 注入。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SaltOS 3.1 r8126 allows action=ajax&query=numbers&page=usuarios&action2=[SQL] SQL Injection.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SaltOS SQL注入漏洞
漏洞描述信息
SaltOS是SaltOS项目的一套企业管理解决方案。该产品集成了CRM(客户关系管理系统)和ERP(企业资源计划)等功能。 SaltOS 3.1 r8126版本中存在SQL注入漏洞。远程攻击者可借助action=ajax&query=numbers&page=usuarios&action2=[SQL]利用该漏洞查看、添加、修改或删除后端数据库中的信息。
CVSS信息
N/A
漏洞类别
SQL注入