CVE-2010-0712
中已发布
在 Zenoss 2.3.3 及 2.5 之前其他版本中的 zport/dmd/Events/getJSONEventsInfo 存在多个 SQL 注入漏洞,远程认证用户可通过 (1) severity、(2) state、(3) filter、(4) offset 和 (5) count 参数执行任意 SQL 命令。
- 已发布
- 2010年2月26日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2010年1月14日
初级CVSS
6.5/ 10中