FS Expedia Clone SQL注入漏洞 CVE-2017-17570 CNNVD-201712-572

7.5 AV AC AU C I A
发布: 2017-12-13
修订: 2020-09-29

FS Expedia Clone是一套基于PHP和MySQL的在线旅行预定管理系统。该系统支持通过互联网或电话代理预订机票、酒店预订和租车等功能。 FS Expedia Clone 1.0版本中存在SQL注入漏洞。远程攻击者可通过向pages.php文件或content.php文件发送‘id’参数或向show-flight-result.php文件发送‘fl_orig’或‘fl_dest’参数利用该漏洞注入SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息