CNNVD-ID编号 | CNNVD-201307-251 | CVE编号 | CVE-2013-4945 |
发布时间 | 2013-07-15 | 更新时间 | 2013-07-15 |
漏洞类型 | SQL注入 | 漏洞来源 | Nuri Fattah of NATO / NCIRC |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | bmc |
BMC Service Desk Express(SDE)是美国BMC Software公司的一套ITIL认证的帮助桌面和商务服务管理软件。
BMC SDE 10.2.1.95版本中存在多个SQL注入漏洞。远程攻击者可通过(1) ASPSESSIONIDASSRATTQ,(2) TABLE_WIDGET_1,(3) TABLE_WIDGET_2,(4) browserDateTimeInfo,或(5) browserNumberInfo cookie参数发送至DashBoardGUI.aspx;或者(6) UID参数发送至login.aspx利用该漏这些洞执行任意SQL命令。
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://archives.neohapsis.com/archives/bugtraq/2013-07/0082.html
来源: BID
名称: 61147
来源: EXPLOIT-DB
名称: 26806