ILAS II图书管理系统SQL注入漏洞
| CNVD-ID |
CNVD-2015-01560 |
录入时间 |
2015-02-26 |
| 危害级别 |
高危 评分:7.8 |
报送时间 |
2015-02-26 |
| 产生原因 |
输入验证错误 |
归档时间 |
2015-03-12 |
| 引发威胁 |
未授权的信息泄露 |
公开时间 |
2015-04-01 |
| 攻击位置 |
远程 |
发现时间 |
2015-02-26 |
| 影响对象类型 |
WEB应用漏洞 |
是否热点漏洞 |
否 |
| 涉及厂商 |
深圳市科图自动化新技术应用公司 |
| 影响产品 |
深圳市科图自动化新技术应用公司 ILAS II图书管理系统 |
| 漏洞描述 |
图书馆自动化集成系统(ILAS)是文化部于1988年作为国家重点科技项目下达、由深圳图书馆承担并组织开发出来的一套能适应国内外不同层次、多种规模、各种类型图书馆使用的图书馆自动化集成系统。 ILAS II图书管理系统存在SQL注入漏洞,允许攻击者利用此漏洞获取数据库敏感信息。 |
| 参考链接 |
|
| 解决方案 |
过滤特殊字符,加防注入 |
| 厂商补丁 |
(暂无补丁信息) |
| 验证信息 |
验证中 |
|