漏洞信息详情

Ipswitch WhatsUp Gold SQL注入漏洞

  • CNNVD编号:CNNVD-201801-914
  • 危害等级: 超危
  • CVE编号: CVE-2018-5778
  • 漏洞类型: SQL注入
  • 发布时间: 2018-01-25
  • 威胁类型: 远程
  • 更新时间: 2018-01-25
  • 厂        商: ipswitch
  • 漏洞来源:

漏洞简介

Ipswitch WhatsUp Gold是美国Ipswitch公司的一套统一的基础设施和应用监控软件。该软件支持对网络、服务器、虚拟环境和应用程序的性能进行管理等。

Ipswitch WhatsUp Gold 2017 Plus SP1 (17.1.1)之前的版本中的legacy .ASP页面存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://docs.ipswitch.com/NM/WhatsUpGold2017Plus/01_ReleaseNotes/17PlusSP1/#link4

参考网址

来源:CONFIRM

链接:https://docs.ipswitch.com/NM/WhatsUpGold2017Plus/01_ReleaseNotes/17PlusSP1/#link4

漏洞信息快速查询

相关漏洞

更多