MPEX Business Solutions MX-SmartTimer SQL注入漏洞 CVE-2014-5440 CNNVD-201408-502

7.5 AV AC AU C I A
发布: 2014-09-12
修订: 2017-09-08

MPEX Business Solutions MX-SmartTimer是美国MPEX Business Solutions公司的一套时间表和支出软件。该软件支持使用考勤类型自动生成基本支出,按时间表分配加班工时,使用仪表板报告跟踪时间的实时性等。 MPEX Business Solutions MX-SmartTimer 13.19.18之前版本的Login.aspx文件中存在SQL注入漏洞。远程攻击者可通过‘ct100\\%24CPHContent\\%24password’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息