漏洞信息详情
Avaya Control Manager SQL注入漏洞
- CNNVD编号:CNNVD-201907-667
- 危害等级: 超危
- CVE编号: CVE-2019-7003
- 漏洞类型: SQL注入
- 发布时间: 2019-07-11
- 威胁类型: 远程
- 更新时间: 2019-07-23
- 厂 商:
- 漏洞来源: Ben Leonard-Lagard...
漏洞简介
Avaya Control Manager是美国Avaya公司的一套运营管理解决方案。该产品能够对Avaya产品进行统一管理。
Avaya Control Manager 7.x版本和8.0.4.0之前的8.0.x版本中的报告组件存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令并检索有关其他用户的敏感数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://downloads.avaya.com/CSS/P8/documents/101059368
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/109134
来源:downloads.avaya.com
链接:https://downloads.avaya.com/CSS/P8/documents/101059368
来源:MISC
链接:https://support.avaya.com/documents/documents-by-contenttype.action?product_id=P0941&product_name=Control+Manager&release_number=releaseId&contentType=ReleaseNotes
来源:www.avaya.com
链接:http://www.avaya.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-7003
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/109134
受影响实体
暂无
补丁
- Avaya Control Manager SQL注入漏洞的修复措施
评论