查询类型限制绕过

本文档将为您讲解NCC Group Security Advisory报告的漏洞,该漏洞允许未经授权的用户执行查询以更改数据库条目。

漏洞 修复发布时间
CVE-2018-5339 和 CVE-2018-5340 2018年4月24日

 

问题是什么?

未经授权的用户能够执行查询以更改数据库中的条目。

如何修复?

已在以下版本中识别并修复 2018年4月24日。要应用此修复,请执行以下步骤:

  1. 登录到您的 Endpoint Central 控制台,点击右上角的当前构建编号。
  2. 您可以找到适用于您的最新构建版本。下载PPM并进行更新。

 

关键词: 查询执行、安全更新、漏洞及修复。

 

受信赖的企业