漏洞关键信息 基本信息 EDB-ID: 29326 CVE: 2013-5694 作者: J. Oquendo 类型: WEBAPPS 平台: PHP 日期: 2013-10-31 漏洞应用: Opsview pre 4.4.1 漏洞描述 Opsview pre 4.4.1 存在一个盲注SQL注入漏洞,存在于“acknowledge”功能中。恶意用户可以提交坏数据,导致数据库转储、用户创建、代码执行等。 技术细节 解决方案 Opsview 通过发布 4.4.1 版本修复了该漏洞。详情参见: Opsview 官方文档 参考链接 Opsview 官方官网 盲注SQL注入详细说明