Booking Core 安全漏洞 CVE-2020-25445 CNNVD-202107-1030

6.8 AV AC AU C I A
发布: 2021-07-14
修订: 2024-11-21

Booking Core是一个应用软件。一个基于Laravel的预订系统,专为旅游网站、商城、旅行社、旅行社、民宿、别墅出租、度假村出租、Make Travel 网站而设计。 Booking Core 存在安全漏洞,该漏洞源于Ultimate Booking System1.7.0中的订阅功能容易受到CSV公式注入的影响。攻击者可利用该漏洞当后台管理员下载并打开csv时,单元格的内容将被执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息