漏洞分享 - siemens產品RUGGEDCOM CROSSBOW V5.3產品存在SQL Injection漏洞
siemens產品RUGGEDCOM CROSSBOW V5.3產品存在SQL Injection漏洞
一、摘要
siemens產品RUGGEDCOM CROSSBOW V5.3存在兩個漏洞,存允許取得授權的遠端攻擊者存取敏感資訊或透過SQL Injection取得資料庫資料。
二、存在風險
siemens產品RUGGEDCOM CROSSBOW V5.3存在兩個漏洞,存允許取得授權的遠端攻擊者存取敏感資訊或透過SQL Injection取得資料庫資料,其受影響系統和版本如下:
- RUGGEDCOM CROSSBOW All versions < V5.3
建議改善措施:請維護廠商協助更新或提供解決方案。