漏洞信息详情
Soyket Chowdhury Vehicle Sales Management System 安全漏洞
漏洞简介
Soyket Chowdhury Vehicle Sales Management System是一套在线车辆销售系统脚本。
Soyket Chowdhury Vehicle Sales Management System 2017-07-30版本中的多个脚本存在安全漏洞。攻击者可利用该漏洞获取用户登录账户,实施SQL注入和跨站脚本攻击,从而执行代码。以下脚本受到影响:login/vehicle.php;login/profile.php;login/Actions.php;login/manage_employee.php;login/sell.php。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://sourceforge.net/projects/vsms-php/?source=typ_redirect
参考网址
来源:MISC
链接:http://singsip.wixsite.com/singsip/vuln
受影响实体
- Vehicle_sales_management_system_project Vehicle_sales_management_system:2017-07-30<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...