报送者:CNVD工作组
| CNVD-ID | CNVD-2016-07640 |
| 发布时间 | 2016-01-25 |
| 危害级别 | 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) |
| 影响产品 | 北京金盘软件技术有限公司 金盘馆藏查询系统 |
| 漏洞描述 | 北京金盘软件技术有限公司金盘馆藏查询系统是以数字图书馆为框架构建新型的适应数字图书馆运作机制的大型系统。
该产品MagazineCantoRequest.aspx存在SQL注入漏洞,注入参数为:TextBox3,攻击者可利用漏洞获得数据库敏感信息。 |
| 参考链接 | http://www.wooyun.org/bugs/wooyun-2015-0148976 |
| 漏洞解决方案 | 厂商尚未提供修复方案,请关注厂商主页及时更新: http://www.goldlib.com.cn |
| 漏洞发现者 | unknown |
| 厂商补丁 | (无补丁信息) |
| 验证信息 | (暂无验证信息) |
| 报送时间 | 2015-10-24 |
| 收录时间 | 2016-09-18 |
| 更新时间 | 2016-09-18 |
| 漏洞附件 | 附件暂不公开 |
0day
文章评论