CVE ID:CVE-2013-7262
MapServer是用于创建交互式地图应用的多平台程序。
某些传递到PostGIS TIME filters的未明输入在用于SQL查询前未能正确过滤,攻击者可以通过注入任意SQL代码操纵SQL查询。
0
MapServer 6.x
厂商补丁:
MapServer
-----
MapServer 6.4.1版本以修复此漏洞,建议用户下载使用:
http://www.mapserver.org/development/changelog/changelog-6-4.html#changes-from-6-4-0-to-6-4-1
暂无评论