<p>JSPMySQL Administrador,通过基于jsp技术的B/S模式来远程管理MySQL数据库。</p><p>下载链接:<a href="https://sites.google.com/site/mfpledon/producao-de-software" rel="nofollow">https://sites.google.com/site/mfpledon/producao-de-software</a><br></p><p>影响版本:JSPMySQL Administrador V.1</p><p>漏洞类型:CSRF、XSS<br></p><p>漏洞等级: 高危</p><p>CVE-ID:N/A<br></p><p>披露时间:</p><p>供应商通知:2015年8月31日</p><p>公开披露:2015年9月4日</p><p>漏洞详情:<br></p><p>1)允许远程攻击者在没有CSRF令牌的情况下,在MySQL数据库中执行任意的SQL命令。</p><p>2)listabd2.jsp中存在XSS的切入点。</p><p>请求方法:POST & GET<br></p><p>参数:cmd, bd</p><p>位置:listabd2.jsp</p>
暂无评论