漏洞关键信息 漏洞概述 影响产品: BlackBerry Enterprise Service 12 (BES12) Self-Service 受影响版本: BES12 < 12.4 CVE编号: CVE-2016-1914 和 CVE-2016-1915 漏洞详情 SQL注入 - 受影响组件: Java servlet - 注入参数: - 利用路径: - - - - - - 影响: 允许执行UNION和堆叠查询,读写数据库,可能通过 执行命令。 - 示例payload: 反射型跨站脚本 (XSS) - 受影响路径: - - 解决方案 升级: 升级至BES12.4 披露时间线 初始披露给BlackBerry: 2015年11月19日 确认修复发布: 2016年1月28日 BES12.4发布: 2016年1月29日 咨询发布: 2016年2月15日