Bugtraq ID: 47019
Ecava IntegraXor是一款使用HTML和SVG的人机接口产品。
Ecava IntegraXor存在一个未明SQL注入漏洞,允许远程攻击者提交特制的HTTP POST请求获得敏感数据,操作数据或执行任意代码。
Ecava IntegraXor 3.60.4032
Ecava IntegraXor 3.60
Ecava IntegraXor 3.6.4000.0
Ecava IntegraXor 3.5.3900.5
Ecava IntegraXor 3.5.3900.10
Ecava IntegraXor 3.5
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.integraxor.com/blog/security-issue-sql-unauthenticated-vulnerability-note
暂无评论