Micro Focus Novell Service Desk 安全漏洞 CVE-2016-1595 CNNVD-201604-196

4.0 AV AC AU C I A
发布: 2016-04-22
修订: 2023-11-07

Micro Focus Novell Service Desk是英国Micro Focus公司的一套用于监控并解决服务问题的服务管理解决方案。该方案提供事件管理、问题管理、服务目录定义和管理、财务管理、知识管理等功能。 Micro Focus Novell Service Desk 7.2之前版本的LiveTime/WebObjects/LiveTime.woa/wa/DownloadAction/downloadFile URL中存在安全漏洞。远程攻击者可借助‘entityName’参数利用该漏洞实施Hibernate Query Language(HQL)注入攻击,获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息