漏洞信息详情
Bus Booking Script SQL注入漏洞
漏洞简介
Bus Booking Script是一套基于PHP和MySQL的在线巴士预定管理系统。
Bus Booking Script中存在SQL注入漏洞。远程攻击者可通过向admin/view_seatseller.php文件发送‘sp_id’参数或向admin/view_member.php文件发送‘memid’参数利用该漏洞获取敏感的数据(例如:当前数据库用户、mysql版本)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://travelbookingscript.com/busbooking-script.html
参考网址
来源:MISC
链接:https://github.com/d4wner/Vulnerabilities-Report/blob/master/Bus-Booking-Script.md
受影响实体
- Doditsolutions Bus_booking_script:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...