漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
The Sungard eTRAKiT3 software version 3.2.1.17 may be vulnerable to SQL injection which may allow a remote unauthenticated attacker to run a subset of SQL commands against the back-end database
漏洞信息
The valueAsString parameter inside the JSON payload contained by the ucLogin_txtLoginId_ClientStat POST parameter of the Sungard eTRAKiT3 software version 3.2.1.17 is not properly validated. An unauthenticated remote attacker may be able to modify the POST request and insert a SQL query which may then be executed by the backend server. eTRAKiT 3.2.1.17 was tested, but other versions may also be vulnerable.
漏洞信息
N/A
漏洞
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞
SunGard Public Sector eTRAKiT3 SQL注入漏洞
漏洞信息
SunGard Public Sector eTRAKiT3是美国SunGard Public Sector公司的一套土地管理软件。该软件通过自动化许可、管理检查土地使用和跟踪项目以及提供状态更新的可见性并支持处理付款等功能。 SunGard Public Sector eTRAKiT3 3.2.1.1版本中存在SQL注入漏洞,该漏洞源于程序没有正确的验证‘valueAsString’参数。远程攻击者可利用该漏洞修改POST请求并插入SQL查询。
漏洞信息
N/A
漏洞
N/A