漏洞信息详情
Bus Booking Script 跨站请求伪造漏洞
漏洞简介
Bus Booking Script是一套基于PHP和MySQL的在线巴士预定管理系统。
Bus Booking Script中存在跨站请求伪造漏洞。远程攻击者借助admin/new_master.php文件利用该漏洞执行未授权的操作。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://travelbookingscript.com/busbooking-script.html
参考网址
来源:MISC
链接:https://github.com/d4wner/Vulnerabilities-Report/blob/master/Bus-Booking-Script.md
受影响实体
- Doditsolutions Bus_booking_script:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...