Citrix Systems SD-WAN Center是美国思杰系统(Citrix Systems)公司的一套集中管理系统。该系统主要用于配置、监控和分析WAN上的所有Citrix SD-WAN设备。 Citrix Systems SD-WAN Appliance 10.2.3之前的10.2.x版本和NetScaler SD-WAN Appliance 10.0.8之前的10.0.x版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Citrix SD-WAN 10.2.x before 10.2.3 and NetScaler SD-WAN 10.0.x before 10.0.8 contain an SQL injection vulnerability. An unauthenticated attacker can exploit improper validation of input in specific components, which could allow for execution of arbitrary SQL queries against the backend database. This could result in information disclosure, manipulation of data, or complete compromise of affected systems. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-12989.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2019-13360 | CentOS Web Panel 授权问题漏洞 | |
| CVE-2018-13442 | SolarWinds Network Performance Monitor SQL注入漏洞 | |
| CVE-2019-12834 | HT2 Labs Learning Locker 跨站脚本漏洞 | |
| CVE-2019-12985 | Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 命令操作系统命令注入漏洞 | |
| CVE-2019-12986 | Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 命令操作系统命令注入漏洞 | |
| CVE-2019-12987 | Citrix Systems SD-WAN和NetScaler SD-WAN 命令操作系统命令注入漏洞 | |
| CVE-2019-12988 | Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 命令操作系统命令注入漏洞 | |
| CVE-2019-12990 | Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 路径遍历漏洞 | |
| CVE-2019-12991 | Citrix Systems SD-WAN Appliance和NetScaler SD-WAN Appliance 命令操作系统命令注入漏洞 | |
| CVE-2019-12992 | Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 命令操作系统命令注入漏洞 | |
| CVE-2019-13359 | CentOS Web Panel 代码问题漏洞 | |
| CVE-2019-13115 | libssh2 输入验证错误漏洞 | |
| CVE-2019-13383 | CentOS Web Panel 信息泄露漏洞 | |
| CVE-2019-13603 | HID Global DigitalPersona U.are.U 4500 Fingerprint Reader Windows Biometric Framework driv | |
| CVE-2019-13605 | CentOS Web Panel 授权问题漏洞 | |
| CVE-2019-13618 | GPAC 缓冲区错误漏洞 | |
| CVE-2019-13617 | NGINX njs 缓冲区错误漏洞 | |
| CVE-2019-13615 | VideoLAN VLC media player MKV模块libebml 缓冲区错误漏洞 | |
| CVE-2018-19629 | Hyland Software Perceptive Content Server 输入验证错误漏洞 | |
| CVE-2019-13612 | MDaemon Technologies Email Server 输入验证错误漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论