Raritan Power IQ SQL注入漏洞 CVE-2014-9095 CNNVD-201407-552

7.5 AV AC AU C I A
发布: 2014-11-26
修订: 2017-11-08

Raritan Power IQ是美国力登(Raritan)公司的一套数据中心能源管理软件。该软件可对数据中心或IT实验室中的服务器提供集中电源、电流控制,热度与能源分析、创建趋势和状态报告等功能。 Raritan Power IQ 4.1.0版本和4.2.1版本中存在SQL注入漏洞,该漏洞源于license/records URL没有充分过滤‘sort’和‘dir’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息