漏洞详情

CNVD编号 CNVD-2017-11316
漏洞标题 TeamPass SQL注入漏洞(CNVD-2017-11316)
严重等级
影响产品 TeamPass TeamPass <2.1.27.4
漏洞类型 通用软硬件漏洞
发现时间 2017-06-07
公开时间 2017-06-26
发现者 Unknown
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/nilsteampassnet/TeamPass/blob/master/changelog.md
漏洞描述 TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。 TeamPass 2.1.27.4之前的版本中的users.queries.php文件存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。

返回漏洞库首页
Image Additional Image