安全研究

安全漏洞
GRANDCOM DynWEB SQL注入漏洞(CVE-2021-37413)

发布日期:2022-05-19
更新日期:2022-07-14

受影响系统:
GRANDCOM GRANDCOM DynWEB < 4.2
描述:
CVE(CAN) ID: CVE-2021-37413

GRANDCOM DynWEB是斯洛伐克GRANDCOM公司的一个内容管理系统的登录管理界面。
GRANDCOM DynWEB 4.2之前版本的管理员登录界面中存在SQL注入漏洞。未经身份验证的远程攻击者可利用该漏洞获取对网页的管理访问权限、访问用户数据库、修改web内容并上传自定义文件。

<**>

建议:
厂商补丁:

GRANDCOM
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.grandcom.sk/

浏览次数:1109
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障