CNNVD-ID编号 | CNNVD-202002-428 | CVE编号 | CVE-2020-3934 |
发布时间 | 2020-02-11 | 更新时间 | 2020-07-28 |
漏洞类型 | SQL注入 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
Taiwan Secom Dr.ID Access control和Personnel Attendance Management都是中国台湾Taiwan Secom公司的产品。Taiwan Secom Dr.ID Access control是一套门禁访问控制系统。Personnel Attendance Management是一套考勤管理系统。
Taiwan Secom Dr.ID Access control 3.3.2版本和Personnel Attendance Management 3.3.0.3_20160517版本中存在SQL注入漏洞。远程攻击者可借助特制的SQL语句利用该漏洞查看、添加、修改或删除后端数据库中的信息。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
来源:www.chtsecurity.com
链接:https://www.chtsecurity.com/news/1bb85fcd-9048-4587-b4d3-b18335572bac
来源:MISC
链接:https://gist.github.com/chtsecurity/4db471b34c3959e5ab9ec31570e4760b
来源:MISC
来源:tvn.twcert.org.tw
暂无
亿速云公众号
手机网站二维码
Copyright © Yisu Cloud Ltd. All Rights Reserved. 2018 版权所有
广州亿速云计算有限公司粤ICP备17096448号-1 粤公网安备 44010402001142号增值电信业务经营许可证编号:B1-20181529
400-100-2938
添加客服小罗微信
添加客服小罗QQ
售后微信服务号
售后企业QQ