Online Railway Reservation System 安全漏洞 CVE-2022-33042 CNNVD-202206-2796 CNVD-2022-53357

6.5 AV AC AU C I A
发布: 2022-06-29
修订: 2024-11-21

Sourcecodester Online Railway Reservation system是一个基于网络的应用程序,为铁路或火车站乘客或可能的乘客提供一个在线平台,以浏览他们的时间表并预订座位。 Online Railway Reservation System v1.0 版本存在安全漏洞,该漏洞源于 /admin/inquiries/view_details.php 中的 id 参数。攻击者利用该漏洞可执行 SQL 注入攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息