Red Hat CloudForms Management Engine... CVE-2013-2050 CNNVD-201401-027

7.5 AV AC AU C I A
发布: 2014-01-11
修订: 2023-02-13

Red Hat CloudForms Management Engine(CFME)和ManageIQ Enterprise Virtualization Manager(EVM)都是美国红帽(Red Hat)公司的产品。CFME是一个IaaS(基础设施即服务)云服务解决方案的管理引擎。ManageIQ EVM是一款企业级虚拟化管理器。 Red Hat CloudForms 2.0 Management Engine 5.1版本和ManageIQ EVM 5.0及之前的版本中的miq_policy控制器中存在SQL注入漏洞。远程攻击者可借助explorer操作的‘profile[]’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息