Citrix Broadcast Server login.asp页面SQL注入漏洞 CVE-2008-5882 CNNVD-200901-090

7.5 AV AC AU C I A
发布: 2009-01-09
修订: 2018-10-30

Citrix Broadcast Server是Citrix应用网关中的一个组件,能够以文本、图形和音频信息方式向IP电话交付诸如紧急情况、IT和天气报警等高优先级消息。 Citrix Broadcast Server的管理登录页面存在SQL注入漏洞,远程攻击者可以通过带有txtUID HTTP POST参数的恶意请求来利用这个漏洞非授权访问Web接口或从数据库获得数据。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息