FancyFon Software FAMOC SQL注入漏洞 CVE-2015-1514 CNNVD-201502-129

7.5 AV AC AU C I A
发布: 2015-02-06
修订: 2018-10-09

FancyFon Software FAMOC是爱尔兰FancyFon Software公司的一套移动设备生命周期管理解决方案。该方案可通过互联网集中远程管理使用各种操作系统的智能手机。 FancyFon Software FAMOC 3.17.4之前版本中存在SQL注入漏洞,该漏洞源于/ajax.php脚本没有充分过滤‘device ID REST’参数;index.php脚本没有充分过滤‘order’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息