漏洞标题
报表应用程序中存在多个SQL注入漏洞CVE-2019-19781
漏洞描述信息
在报表应用程序中存在多个SQL注入漏洞。拥有高级报表应用程序访问权限的用户可以利用这些SQL注入漏洞,在底层操作系统上以提升的权限执行命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
Multiple SQL Injection vulnerabilities exist in the reporting application. A user with advanced report application access rights can exploit the SQL injection, allowing them to execute commands on the underlying operating system with elevated privileges.
漏洞描述信息
Multiple SQL Injection vulnerabilities exist in the reporting application. A user with advanced report application access rights can exploit the SQL injection, allowing them to execute commands on the underlying operating system with elevated privileges.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
Arista NG Firewall 安全漏洞
漏洞描述信息
Arista NG Firewall是美国Arista公司的一款 WEB 防火墙。 Arista NG Firewall存在安全漏洞,该漏洞源于应用程序中存在多个 SQL 注入漏洞。
CVSS信息
N/A
漏洞类别
其他