Micro Focus Novell Service Desk是英国Micro Focus公司的一套用于监控并解决服务问题的服务管理解决方案。该方案提供事件管理、问题管理、服务目录定义和管理、财务管理、知识管理等功能。 Micro Focus Novell Service Desk 7.2之前版本的LiveTime/WebObjects/LiveTime.woa/wa/DownloadAction/downloadFile URL中存在安全漏洞。远程攻击者可借助‘entityName’参数利用该漏洞实施Hibernate Query Language(HQL)注入攻击,获取敏感信息。
Micro Focus Novell Service Desk是英国Micro Focus公司的一套用于监控并解决服务问题的服务管理解决方案。该方案提供事件管理、问题管理、服务目录定义和管理、财务管理、知识管理等功能。 Micro Focus Novell Service Desk 7.2之前版本的LiveTime/WebObjects/LiveTime.woa/wa/DownloadAction/downloadFile URL中存在安全漏洞。远程攻击者可借助‘entityName’参数利用该漏洞实施Hibernate Query Language(HQL)注入攻击,获取敏感信息。