漏洞详情

CNVD编号 CNVD-2017-16247
漏洞标题 nuevoMailer 'r'参数SQL注入漏洞
严重等级
影响产品 NuevoMailer nuevoMailer <=6.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-07-24
发现者 Oleg Boytsev
解决方案 目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://www.nuevomailer.com/
漏洞描述 nuevoMailer是一款邮件营销软件,可以用来管理邮件列表,跟踪自动回复。 nuevoMailer 6.0及之前的版本中存在SQL注入漏洞。远程攻击者可借助'r'参数利用该漏洞执行任意的SQL命令。

返回漏洞库首页
Image Additional Image