漏洞信息详情

Nextcloud Lookup-Server SQL注入漏洞

漏洞简介

Nextcloud Lookup-Server 0.3.0之前版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://github.com/nextcloud/lookup-server

参考网址

来源:hackerone.com

链接:https://hackerone.com/reports/508487

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5476

受影响实体

    暂无