Citrix Command Center SQL注入漏洞(CVE-2015-7999)
Citrix Command Center SQL注入漏洞(CVE-2015-7999)
发布日期:2016-04-12
更新日期:2016-04-16
受影响系统:
Citrix Command Center <= 5.1 Build 36.7
描述:
CVE(CAN) ID: CVE-2015-7999
Citrix Command Center管理并监控Citrix NetScaler及CloudBridge系统产品。
Citrix Command Center 5.1 Build 36.7、5.2 Build 44.11之前版本,Administration Web UI小服务程序中存在多个SQL注入漏洞。远程攻击者利用此漏洞可执行任意SQL命令。
<*来源:vendor
链接:http://support.citrix.com/article/CTX203787
*>
建议:
厂商补丁:
Citrix
------
Citrix已经为此发布了一个安全公告(CTX203787)以及相应补丁:
CTX203787:Multiple SQL Injection Vulnerabilities in Citrix Command Center Web User Interface Java Servlets
链接:http://support.citrix.com/article/CTX203787
相关推荐
alien 2020-11-15
Zjzk 2019-12-17
mahara 2017-10-18
taoxiuyi0 2019-06-26
liyingjie0 2015-04-28
Limitless 2016-06-30
OakHJH 2017-01-19
安得情怀似旧时 2011-01-26
yzyxit 2016-08-22
SnakeHu 2016-06-14
chanfan 2014-11-01
ZYWL 2012-06-14
IT技术Surfing 2011-05-17
88344556 2013-01-24
Moehoo猛虎 2016-11-15
ScienceExplorer 2019-04-10
仇晗 2013-08-07
pc 2015-04-14
chenoo 2012-08-29