漏洞描述:代码下载时未进行完整性校验、从不可信的控制域中引入功能,以及对敏感信息进行明文传输的安全漏洞,存在于 Windows 系统上的 Ozols Grupa OZOLS 软件中,其根本原因在于一个已废弃的自动更新域名。受影响的组件包括自动更新通道,具体为:OzolsSQL 客户端更新路径、 SQL Server Agent 作业(@subsystem = N'ActiveScripting')以及 serv_update.vbs 脚本。 该问题影响 OZOLS 1.1.1233 之前的所有版本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Ozols Grupa | OZOLS | < 1.1.1233 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Ozols Grupa | OZOLS | 0 ~ 1.1.1233 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论