| 概要 |
Multiple SQL injection vulnerabilities in TekRADIUS 3.0 allow context-dependent attackers to execute arbitrary SQL commands via (1) the GUI client, as demonstrated by input to the Browse Users text box in the Users tab; or (2) the command-line client, as demonstrated by a certain trcli -r command.
|
| 概要 |
Múltiples vulnerabilidades de inyección SQL en TekRADIUSv3.0, permite a atacantes dependientes del contexto ejecutar comandos SQL de su elección a través de(1) el cliente GUI, como se demostró introduciendo en el cuadro de texto "Browse Users" en la pestaña "Users" o (2) a través del cliente de línea de comandos, como se demostró con el comando "trcli -r".
|