BigAntSoft BigAnt office messenger 安全漏洞

情报来源:CNNVD

发布时间:2025-01-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-01-09 00:00:00
  • 更新时间:2025-01-10 00:00:00
  • CVE编号:CVE-2024-54761
  • CNNVD-ID:CNNVD-202501-1260
  • 漏洞平台:BigAntSoft
  • CVSS评分:
漏洞来源

暂无

漏洞详情

BigAntSoft BigAnt office messenger是澳大利亚BigAntSoft公司的一个针对企业环境的服务器/客户端即时消息程序。 BigAntSoft BigAnt office messenger 5.6.06版本存在安全漏洞。攻击者利用该漏洞可以通过“dev_code”参数进行 SQL 注入攻击。

参考资料

来源:gist.github.com 链接:https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a 来源:github.com 链接:https://github.com/nscan9/BigAnt-Office-Messenger-5.6.06-RCE-via-SQL-Injection/