漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Synetics GmbH I-doit 1.12 and earlier is affected by: SQL Injection. The impact is: Unauthenticated mysql database access. The component is: Web login form. The attack vector is: An attacker can exploit the vulnerability by sending a malicious HTTP POST request. The fixed version is: 1.12.1.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Synetics i-doit SQL注入漏洞
Vulnerability Description
Synetics i-doit是德国Synetics公司的一套开源的配置管理数据库(CMDB)软件。该软件包括IT基础设施管理、网络文档管理、IP地址管理和IT资产管理等功能。 Synetics I-doit 1.12及之前版本中的Web登录表单存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A