漏洞信息详情

Lansweeper SQL注入漏洞

漏洞简介

Lansweeper是一套IT资产管理系统。

Lansweeper 7.1.117.4之前版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.lansweeper.com/

受影响实体

    暂无