ANTlabs InnGate固件SQL注入漏洞 CVE-2015-2849 CNNVD-201507-160

7.5 AV AC AU C I A
发布: 2015-07-07
修订: 2015-07-08

ANTlabs InnGate firmware on IG 3100等是新加坡ANTlabs公司的一款用于IG 3100网关等设备中的固件。 多款ANTlabs设备的ANTlabs InnGate固件中的main.ant文件中存在SQL注入漏洞。当程序使用https时,远程攻击者可借助‘ppli’参数利用该漏洞执行任意SQL命令。以下产品受到影响:ANTlabs IG 3100,InnGate 3.01 E,InnGate 3.10 E,InnGate 3.10 M,SG 4,SSG 4。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息