基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-01-09 00:00:00
- 更新时间:2025-01-10 00:00:00
- CVE编号:CVE-2024-54761
- CNNVD-ID:CNNVD-202501-1260
- 漏洞平台:BigAntSoft
- CVSS评分:
漏洞来源
暂无
漏洞详情
BigAntSoft BigAnt office messenger是澳大利亚BigAntSoft公司的一个针对企业环境的服务器/客户端即时消息程序。 BigAntSoft BigAnt office messenger 5.6.06版本存在安全漏洞。攻击者利用该漏洞可以通过“dev_code”参数进行 SQL 注入攻击。
参考资料
来源:gist.github.com 链接:https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a 来源:github.com 链接:https://github.com/nscan9/BigAnt-Office-Messenger-5.6.06-RCE-via-SQL-Injection/