Greenbone Networks OpenVAS(Open Vulnerability Assessment System)是德国Greenbone Networks公司的一套开放式漏洞评估系统。OpenVAS Manager是其中的一个管理器组件,负责与客户端Greebone程序通信,完成扫描任务,并根据扫描结果产生评估报告。 Greenbone Networks OpenVAS Manager 4.0.6之前版本和5.0.7之前5.x版本中存在SQL注入漏洞。远程攻击者可借助modify_schedule OMP命令中的‘timezone’参数利用该漏洞执行任意SQL命令。
Greenbone Networks OpenVAS(Open Vulnerability Assessment System)是德国Greenbone Networks公司的一套开放式漏洞评估系统。OpenVAS Manager是其中的一个管理器组件,负责与客户端Greebone程序通信,完成扫描任务,并根据扫描结果产生评估报告。 Greenbone Networks OpenVAS Manager 4.0.6之前版本和5.0.7之前5.x版本中存在SQL注入漏洞。远程攻击者可借助modify_schedule OMP命令中的‘timezone’参数利用该漏洞执行任意SQL命令。