漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in Open Source Security Information Management (OSSIM) before 2.1.2 allow remote authenticated users to execute arbitrary SQL commands via the id_document parameter to (1) repository_document.php, (2) repository_links.php, and (3) repository_editdocument.php in repository/; the (4) group parameter to policy/getpolicy.php; the name parameter to (5) host/newhostgroupform.php and (6) net/modifynetform.php; and unspecified other vectors related to the policy menu.
漏洞信息
N/A
漏洞
N/A
漏洞
Alienvault Open Source Security Information Management多个SQL注入漏洞
漏洞信息
开放源安全信息管理器(OSSIM)2.1.2版本之前的版本中存在多个SQL注入漏洞。远程验证用户借助对(1)repository_document.php,(2)repository_links.php,和(3)repository/中的repository_editdocument.php的id_document参数;(4)对policy/getpolicy.php的group参数;对(5)host/newhostgroupform.php的名称参数和(6)net/modifynetform.php;和
漏洞信息
N/A
漏洞
N/A