Greenbone Networks OpenVAS Manager SQL注入漏洞 CVE-2014-9220 CNNVD-201412-031

7.5 AV AC AU C I A
发布: 2014-12-03
修订: 2018-10-30

Greenbone Networks OpenVAS(Open Vulnerability Assessment System)是德国Greenbone Networks公司的一套开放式漏洞评估系统。OpenVAS Manager是其中的一个管理器组件,负责与客户端Greebone程序通信,完成扫描任务,并根据扫描结果产生评估报告。 Greenbone Networks OpenVAS Manager 4.0.6之前版本和5.0.7之前5.x版本中存在SQL注入漏洞。远程攻击者可借助modify_schedule OMP命令中的‘timezone’参数利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息