漏洞信息详情

Ipswitch WhatsUp Gold SQL注入漏洞

  • CNNVD编号:CNNVD-201610-148
  • 危害等级: 高危
  • CVE编号: CVE-2016-1000000
  • 漏洞类型: SQL注入
  • 发布时间: 2016-10-12
  • 威胁类型: 远程
  • 更新时间: 2016-10-12
  • 厂        商: ipswitch
  • 漏洞来源:

漏洞简介

Ipswitch WhatsUp Gold是美国Ipswitch公司的一套统一的基础设施和应用监控软件。该软件支持对网络、服务器、虚拟环境和应用程序的性能进行管理等。

Ipswitch WhatsUp Gold 16.4.1版本中的WrFreeFormText.asp脚本的‘sUniqueID’参数存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.ipswitch.com/

参考网址

来源:www.tenable.com

链接:http://www.tenable.com/security/research/tra-2016-15

受影响实体

漏洞信息快速查询

相关漏洞

更多