Epicor Procurement SQL注入漏洞 CVE-2014-4313 CNNVD-201410-227

7.5 AV AC AU C I A
发布: 2014-10-10
修订: 2017-08-29

Epicor Procurement是美国恩柏科软件(Epicor Software)公司的一套Epicor供应商关系管理套件中的采购软件。该软件提供采购进度控制、自动化的采购周期等功能。 Epicor Procurement 7.4 SP2之前版本中存在SQL注入漏洞。远程攻击者可借助‘User’字段利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息