IBM Informix Web DataBlade存在SQL命令可插入漏洞

日期: 2002-07-03 | 影响软件: IBM Informix Web DataBlade | POC: 否

漏洞描述

Informix是由IBM发布和维护的企业级数据库产品,其中Informix Web DataBlade是连接Informix数据库和Web服务器的接口。 Informix Web DataBlade对用户输入缺少正确的检查和过滤,可导致任意SQL命令可执行,造成文件可访问数据库改动,以informax进程执行任意命令等操作。

PoC代码

暂无

相关漏洞推荐