摘要: ##漏洞描述 禅道16.5的版本未对输入的account参数内容作过滤校验,导致攻击者拼接恶意SQL语句执行。 ||| | | | CNVD-ID| CNVD-2022-42853 公开日期 |2022-06-14 危害级别 |高 漏洞评分 |7.8 影响产品 |青岛易软天创网络科技有限公司 禅道企 阅读全文
posted @ 2022-08-05 05:47 徐野子 阅读(2403) 评论(1) 推荐(0) 编辑