漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
CloudBoot through 2019-03-08 allows SQL Injection via a crafted Status field in JSON data to the api/osinstall/v1/device/getNumByStatus URI.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
CloudBoot SQL注入漏洞
Vulnerability Description
iDCOS CloudBoot是中国云霁科技(iDCOS)公司的一款开源的X86服务器配置安装工具。 iDCOS CloudBoot 2019-03-08及之前版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A