SourceCodester Online Railway... CVE-2021-46308 CNVD-2022-09314

10.0 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

SourceCodester Online Railway Reservation system是一个基于网络的应用程序,为铁路或火车站乘客或可能的乘客提供一个在线平台,以浏览他们的时间表并预订座位。 SourceCodester Online Railway Reservation system在v1.0版本中存在SQL注入漏洞,该漏洞源于产品的sid参数未能正确过滤输入数据的特殊字符。攻击者可通过该漏洞执行恶意SQL语句。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息