EMC Centera Universal Access username参数SQ注入漏洞 CVE-2008-3370 CNNVD-200807-461

7.5 AV AC AU C I A
发布: 2008-07-30
修订: 2017-08-08

CENTERA Universal Access是EMC公司的CENTERA存储系统的管理软件。 CENTERA Universal Access没有正确过滤CUA Module Login中的用户名字段,远程攻击者可以通过\"--\"句法绕过出口令检查,使用表格中第一个可用的用户名登录。在执行几次尝试或通过搜索CUA Module中的Accounts标签后,攻击者就可以收集所有用户名列表,然后选择出管理员帐号并在用户名后添加\"--\"登录到系统。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息