Synetics i-doit CMDB SQL注入漏洞 CVE-2014-1597 CNNVD-201402-466

7.5 AV AC AU C I A
发布: 2014-02-27
修订: 2017-08-29

Synetics i-doit是德国Synetics公司的一个基于Web的开源IT文档和CMDB(配置管理数据库),它能够记录IT系统及其变化的信息,同时针对系统变化制定应急方案,最终确保IT网络稳定、高效的运作。 Synetics i-doit pro 1.2.5之前的版本和i-doit open中的CMDB Web应用程序中存在SQL注入漏洞。远程攻击者可借助‘objID’参数利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息