Bacula-Web joblogs.php脚本SQL注入漏洞 CVE-2014-8295 CNNVD-201410-329 CNVD-2014-06665

7.5 AV AC AU C I A
发布: 2014-10-15
修订: 2014-10-22

Bacula-Web是一套基于Web的用于报告和监控Bacula(备份软件)的应用程序。 Bacula-Web 5.2.10版本的joblogs.php脚本中存在SQL注入漏洞。远程攻击者可借助‘jobid’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息