漏洞描述
SQL injection vulnerability in d4d/statusFilter.php in Plixer Scrutinizer (aka Dell SonicWALL Scrutinizer) before 9.5.2 allows remote authenticated users to execute arbitrary SQL commands via the q parameter.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.kb.cert.orghttp://www.kb.cert.org/vuls/id/404051↗secunia.comhttp://secunia.com/advisories/50052↗www.osvdb.orghttp://www.osvdb.org/84232↗www.sonicwall.comhttp://www.sonicwall.com/shared/download/Dell_SonicWALL_Scrutinizer_Service_Bulletin_for_SQL_injection_vulnerability_CVE.pdf↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/77148↗www.securityfocus.comhttp://www.securityfocus.com/bid/54625↗www.plixer.comhttp://www.plixer.com/Press-Releases/plixer-releases-9-5-2.html↗