一、 漏洞 CVE-2021-36385 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cerner Mobile Care 5.0.0中,一个SQL注入漏洞允许远程无授权攻击者通过默认.aspx User ID字段中的全角双引号(即U+FF07)执行任意SQL命令。可以通过使用xp_cmdshell执行 arbitrary system 命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A SQL Injection vulnerability in Cerner Mobile Care 5.0.0 allows remote unauthenticated attackers to execute arbitrary SQL commands via a Fullwidth Apostrophe (aka U+FF07) in the default.aspx User ID field. Arbitrary system commands can be executed through the use of xp_cmdshell.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cerner Mobile Care SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cerner Mobile Care是将提供商、临床护理团队和 IT 架构师与患者联系起来。 Cerner Mobile Care 5.0.0版本存在安全漏洞,未经身份验证的远程攻击者通过default.aspx用户ID字段中的全角撇号执行任意 SQL 命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-36385 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-36385 的情报信息