Progress Software MOVEit Transfer是美国Progress Software公司的一套文件传输软件。 Progress MOVEit Transfer存在SQL注入漏洞,该漏洞允许未经身份验证的远程攻击者可利用该漏洞获得对数据库的访问。根据使用的数据库引擎(MySQL, Microsoft SQL Server,或Azure SQL),攻击者可利用该漏洞可能能够推断有关数据库的结构和内容的信息,或执行SQL语句,修改或删除数据库元素,通过手工字符串发送到唯一的MOVEit T
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-38173 | btrbk 命令注入漏洞 | |
| CVE-2021-38168 | Roxy-WI SQL注入漏洞 | |
| CVE-2021-38169 | Roxy-WI 命令注入漏洞 | |
| CVE-2021-38167 | Roxy-WI SQL注入漏洞 | |
| CVE-2021-38166 | Linux kernel 输入验证错误漏洞 | |
| CVE-2021-38165 | Lynx 安全漏洞 | |
| CVE-2021-29923 | Google Golang 安全漏洞 | |
| CVE-2021-38160 | Linux kernel 安全漏洞 | |
| CVE-2021-38148 | Obsidian 安全漏洞 | |
| CVE-2021-29922 | Rust 安全漏洞 | |
| CVE-2021-38185 | cpio 输入验证错误漏洞 |
No comments yet