# N/A
## 漏洞概述
U.motion Builder软件版本1.3.4中存在SQL注入漏洞(CWE-89),当输入了不适当的字符集时,可能导致意外的代码执行。
## 影响版本
- U.motion Builder 1.3.4
## 漏洞细节
该漏洞是由于输入验证不足导致的SQL注入问题。攻击者可以通过输入特定的字符集,触发SQL注入攻击,从而执行意外的代码。
## 漏洞影响
该漏洞可能导致意外的代码执行,进而可能引发数据泄露、数据篡改或其他安全问题。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | U.motion Builder 1.3.4 contains a remote code execution vulnerability caused by improper input sanitization, allowing attackers to execute arbitrary system commands through crafted input parameters. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-7841.yaml | POC详情 |
katana