Hotels_Server是一套用于酒店预订系统的后台管理系统。 Hotels_Server 2018-11-05及之前版本中的controller/fetchpwd.php文件存在SQL注入漏洞。远程攻击者可借助‘username’参数利用该漏洞执行SQL命令。
Hotels_Server是一套用于酒店预订系统的后台管理系统。 Hotels_Server 2018-11-05及之前版本中的controller/fetchpwd.php文件存在SQL注入漏洞。远程攻击者可借助‘username’参数利用该漏洞执行SQL命令。