漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Multiple SQL injection vulnerabilities in BMC Service Desk Express (SDE) 10.2.1.95 allow remote attackers to execute arbitrary SQL commands via the (1) ASPSESSIONIDASSRATTQ, (2) TABLE_WIDGET_1, (3) TABLE_WIDGET_2, (4) browserDateTimeInfo, or (5) browserNumberInfo cookie parameter to DashBoardGUI.aspx; or the (6) UID parameter to login.aspx.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
BMC Service Desk Express 多个SQL注入漏洞
Vulnerability Description
BMC Service Desk Express(SDE)是美国BMC Software公司的一套ITIL认证的帮助桌面和商务服务管理软件。 BMC SDE 10.2.1.95版本中存在多个SQL注入漏洞。远程攻击者可通过(1) ASPSESSIONIDASSRATTQ,(2) TABLE_WIDGET_1,(3) TABLE_WIDGET_2,(4) browserDateTimeInfo,或(5) browserNumberInfo cookie参数发送至DashBoardGUI.aspx;或者(6)
CVSS Information
N/A
Vulnerability Type
N/A