Simple Cashiering System SQL注入漏洞 CVE-2021-41492 CNNVD-202111-420

7.5 AV AC AU C I A
发布: 2021-11-03
修订: 2024-11-21

Simple Cashiering System是Carlo Montero个人开发者的一个简单的开源收银系统。用于帮助企业管理他们的日常交易。 Simple Cashiering System 存在SQL注入漏洞,该漏洞源于软件中收银员的POS页面中的产品代码和manage products中的id参数以及actions.php中的t参数均缺少对于用户提交的SQL语句的过滤与转义。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息