| CNNVD-ID编号 | CNNVD-202403-2222 |
| CVE编号 | CVE-2024-28521 |
| 发布时间 | 2024-03-21 |
| 更新时间 | 2024-03-22 |
| 漏洞类型 | SQL注入 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | 网康 |
Netentsec NS-ASG Application Security Gateway是中国网康(Netentsec)公司的一款应用安全网关。 Netcome NS-ASG Application Security Gateway v.6.3.1版本存在SQL注入漏洞,该漏洞源于允许本地攻击者执行任意代码,并通过精心设计的脚本获取 /singlelogin.php 组件的 loginid 参数中的敏感信息。
来源:github.com
CNNVD