漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Computrols CBAS 18.0.0 allows Authenticated Blind SQL Injection via the id GET parameter, as demonstrated by the index.php?m=servers&a=start_pulling&id= substring.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Computrols CBAS Web SQL注入漏洞
Vulnerability Description
Computrols CBAS是美国Computrols公司的一套楼宇自动化系统。 Computrols CBAS Web中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:Computrols CBAS Web 19.0.1之前版本,18.0.1之前版本,15.0.1之前版本,14.0.1之前版本,8.0.7之前版本,7.2.1-Beta之前版本,6.9.2之前版本,4.8.2之前版本,3.15.1之前版本。
CVSS Information
N/A
Vulnerability Type
N/A