漏洞标题
WS_FTP 服务器 SQL 注入通过管理界面
漏洞描述信息
通过管理界面利用WS_FTP Server的SQL注入
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WS_FTP Server SQL Injection via Administrative Interface
漏洞描述信息
In WS_FTP Server versions prior to 8.7.4 and 8.8.2,
a SQL injection vulnerability exists in the WS_FTP Server manager interface. An attacker may be able to infer information about the structure and contents of the database and execute SQL statements that alter or delete database elements.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:L
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WS_FTP Server SQL注入漏洞
漏洞描述信息
Progress Software WS_FTP Server是美国Progress Software公司的一个有效的、高度可管理的 FTP 服务器。 WS_FTP Server 8.7.4之前版本、8.8.2版本存在SQL注入漏洞。攻击者利用该漏洞能够推断有关数据库的结构和内容的信息,并执行更改或删除数据库元素的SQL语句。
CVSS信息
N/A
漏洞类别
SQL注入