SOURCEFORGE 组织 SOURCEFORGE LATRIX SQL注入漏洞

CNNVD-ID编号 CNNVD-202104-110
CVE编号 CVE-2021-30000
发布时间 2021-04-02
更新时间 2021-04-07
漏洞类型 SQL注入
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 N/A

漏洞介绍

SOURCEFORGE LATRIX是SOURCEFORGE 组织开源的一个应用程序。提供在场和出勤记录,出勤跟踪,无纸请假申请(可自由定义请假类型),停工期,消防登记和广泛的报告选项。 LATRIX 0.6.0 存在SQL注入漏洞,该漏洞源于inandout.php的txtaccesscode参数的SQL注入导致信息泄露和代码执行。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://sourceforge.net/projects/latrix/

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源