FS Expedia Clone是一套基于PHP和MySQL的在线旅行预定管理系统。该系统支持通过互联网或电话代理预订机票、酒店预订和租车等功能。 FS Expedia Clone 1.0版本中存在SQL注入漏洞。远程攻击者可通过向pages.php文件或content.php文件发送‘id’参数或向show-flight-result.php文件发送‘fl_orig’或‘fl_dest’参数利用该漏洞注入SQL命令。
FS Expedia Clone是一套基于PHP和MySQL的在线旅行预定管理系统。该系统支持通过互联网或电话代理预订机票、酒店预订和租车等功能。 FS Expedia Clone 1.0版本中存在SQL注入漏洞。远程攻击者可通过向pages.php文件或content.php文件发送‘id’参数或向show-flight-result.php文件发送‘fl_orig’或‘fl_dest’参数利用该漏洞注入SQL命令。