JVN Info.

Id
13351  
Name
JVNDB-2014-002226  
Title
KnowledgeTree の webservice/clienttools/services/mdownload.php における SQL インジェクションの脆弱性  
Summary
KnowledgeTree の webservice/clienttools/services/mdownload.php の KTAPI_UserSession クラス内の get_active_session 関数には、getFileName 関数に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。  
Nvdinfo
CVE-2014-2737  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002226.html  
Published Date
2014-03-28  
Registered Date
2014-04-25  
Last Updated Date
2014-04-25  

Actions