HP PCM/PCM+/IDM GetEventsServlet SQL注入漏洞 CVE-2013-4809 CNNVD-201309-197

7.5 AV AC AU C I A
发布: 2013-09-16
修订: 2013-09-26

HP ProCurve Manager Plus(又名PCM+)是美国惠普(HP)公司的一套基于Windows的网络管理平台。HP Identity Driven Manager(IDM)是其中的一个可对网络安全和性能进行配置的插件。 HP PCM、PCM+和IDM中的GetEventsServlet应用程序中存在SQL注入漏洞。远程攻击者可借助sort或dir参数利用这些漏洞执行任意SQL命令。以下版本受到影响:HP PCM 3.20和4.0版本,PCM+ 3.20和4.0版本,IDM 4.0版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息