Symantec Security Information Manager(简称SSIM)是美国赛门铁克(Symantec)公司的一套集成了日志管理和事件响应的解决方案。该方案提供了支持虚拟环境部署、软件部署、自定义日志管理等功能。 Symantec Security Information Manager (SSIM)应用程序4.7.x所有版本和4.8.0及之前的版本上的管理控制台(又名Java控制台)中存在SQL注入漏洞。经过授权的远程攻击者可利用该漏洞执行任意SQL命令。
Symantec Security Information Manager(简称SSIM)是美国赛门铁克(Symantec)公司的一套集成了日志管理和事件响应的解决方案。该方案提供了支持虚拟环境部署、软件部署、自定义日志管理等功能。 Symantec Security Information Manager (SSIM)应用程序4.7.x所有版本和4.8.0及之前的版本上的管理控制台(又名Java控制台)中存在SQL注入漏洞。经过授权的远程攻击者可利用该漏洞执行任意SQL命令。