漏洞详情

CNVD编号 CNVD-2024-49614
漏洞标题 Dell Avamar SQL注入漏洞(CNVD-2024-49614)
严重等级
影响产品 DELL Dell Avamar 19.x
漏洞类型 通用软硬件漏洞
发现时间 2024-12-20
公开时间 2024-12-25
发现者
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://www.dell.com/support/kbdoc/en-us/000258636/dsa-2024-489-security-update-for-dell-avamar-and-dell-avamar-virtual-edition-security-update-for-multiple-vulnerabilities
漏洞描述 Dell Avamar是美国戴尔(Dell)公司的一种专门构建的备份应用装置。用于提供大小方便、统包式、经济实惠、重复数据删除的备份解决方案。 Dell Avamar存在SQL注入漏洞,该漏洞源于SQL命令中使用的特殊元素的不当中和,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

返回漏洞库首页
Image Additional Image