安全研究

安全漏洞
Kodak InSite 'EmailPassword.asp' SQL注入漏洞

发布日期:2013-02-19
更新日期:2013-02-20

受影响系统:
Kodak Insite Creative Workflow System
描述:
BUGTRAQ  ID: 58023

Kodak InSite是基于互联网的打印服务提供商、采购商、专业人士之间的通讯产品。

Kodak Insite Creative Workflow System在实现上存在远程SQL注入漏洞,可导致未授权数据库操作。

<*来源:Robert
  
  链接:http://www.securityfocus.com/archive/1/525734
        http://packetstormsecurity.com/files/120384/kodak-sql.txt
*>

建议:
厂商补丁:

Kodak
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本,厂商大概与9月份发布修复程序:


http://www.graphics.kodak.com/gb/en/product/printing_workflow/online_collaboration_and_proofing/insi

浏览次数:3989
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障