漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
openDCIM <= 23.04 SQL Injection in Config::UpdateParameter
Vulnerability Description
openDCIM version 23.04, through commit 4467e9c4, contains a SQL injection vulnerability in Config::UpdateParameter. The install.php and container-install.php handlers pass user-supplied input directly into SQL statements using string interpolation without prepared statements or proper input sanitation. An authenticated user can execute arbitrary SQL statements against the underlying database.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
openDCIM SQL注入漏洞
Vulnerability Description
openDCIM是openDCIM开源的一个数据中心库存管理(DCIM)应用程序。 openDCIM 23.04版本存在SQL注入漏洞,该漏洞源于Config::UpdateParameter未使用预处理语句或输入清理,可能导致SQL注入攻击。
CVSS Information
N/A
Vulnerability Type
N/A