eMPS FireEye EX SQL注入漏洞


漏洞ID


漏洞类型


发布时间


更新时间


CVE编号


CNNVD-ID


漏洞平台


CVSS评分

2210254 SQL注入
2020-10-26 2020-10-27
CVE-2020-25034

CNNVD-202010-1423
N/A N/A
漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202010-1423
漏洞详情
mainway FireEye EX是中国九州安域(mainway)公司的一个应用于企业安全的一体化平台。FireEye? 中央管理平台(CM 系列)是一组管理平台,将 FireEye 产品的管理W B n v $、报告以及数据共享整合) ; U到一个可轻松部署的网P h 6 B * h J络型平台中。中央管理平台可确保实时共享自动生成的威胁情报,以识别并阻止针对组织的先进攻击。
eMPS 9.0 FireEye EX 3500之前版本存在SQL注入漏洞,该漏洞允许远0 E [ 8程身份验证的用户通过电子邮件搜索功能的sort,sort_by,search {URL}或searc^ @ u U : w xh [attachment]参数进行SQL注入攻击。
参考资料

来源:MISC

链接:https://www.syss.deY $ @/fileadmin/dokumente/Publ6 % { 6 n t n _ sikationen/Advisories/SYSS-2020-031z t c P R / P.txt

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-25034