Apache Fineract 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1609598 漏洞类型 SQL注入
发布时间 2019-05-09 更新时间 2019-06-12
CVE编号 CVE-2018-11800 CNNVD-ID CNNVD-201905-273
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201905-273
|漏洞详情
Apache Fineract是美国阿帕奇(Apache)软件基金会的一套开源数字金融服务平台。该平台能够为用户提供数据管理、贷款和储蓄投资组合管理以及实时财务数据等功能。 Apache Fineract中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:Apache Fineract 0.4.0-incubating版本,0.5.0-incubating版本,0.6.0-incubating版本,1.0.0版本,1.1.0版本,1.2.0版本。
|参考资料

来源:seclists.org

链接:https://seclists.org/oss-sec/2019/q2/103


来源:cwiki.apache.org

链接:https://cwiki.apache.org/confluence/display/FINERACT/Apache+Fineract+Security+Report


来源:github.com

链接:https://github.com/apache/fineract


来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/108291