Dell SonicWALL Scrutinizer "q" 参数SQL注入漏洞 CVE-2012-2962 CNNVD-201207-563

6.5 AV AC AU C I A
发布: 2012-07-30
修订: 2018-03-12

Dell SonicWALL Scrutinizer是美国戴尔(Dell)公司的一套支持多厂商的应用通信分析可视化与报告工具。该工具提供深度包分析、振动/延迟监测和历史及预先报告等功能。 Dell SonicWALL Scrutinizer(又称Plixer Scrutinizer) 9.5.2之前版本中存在漏洞,可被恶意攻击者利用进行SQL注入攻击。该漏洞源于通过‘q’参数传送到d4d/statusFilter.php脚本中的输入在用于SQL查询之前未经正确验证。攻击者可利用该漏洞通过注入任意SQL代码操控SQL查询。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息