Intermesh Group-Office SQL注入漏洞 CVE-2012-4240 CNNVD-201409-487 CNVD-2014-06108

6.5 AV AC AU C I A
发布: 2014-09-11
修订: 2017-08-29

Intermesh Group-Office是荷兰Intermesh公司的一款基于Web的办公套件,它支持用户管理、文件管理、Email客户端、日历等功能。 Intermesh Group-Office 4.0.89及之前版本的modules/calendar/json.php脚本中存在SQL注入漏洞。远程攻击者可通过‘sort ’参数利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息