漏洞信息详情
PHP Scripts Mall Car Rental Script 跨站请求伪造漏洞
漏洞简介
PHP Scripts Mall Car Rental Script是印度PHP Scripts Mall公司的一套基于PHP的租车网站脚本。该脚本支持预约租车、车辆种类选择和用户注册等功能。
PHP Scripts Mall Car Rental Script中存在跨站请求伪造漏洞。远程攻击者可借助admin/sitesettings.php文件利用该漏洞执行未授权的操作。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.phpscriptsmall.com/product/car-rental-script/
参考网址
来源:MISC
链接:https://github.com/d4wner/Vulnerabilities-Report/blob/master/Car-Rental-Script.md
受影响实体
- Car_rental_script_project Car_rental_script:2.0.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...