漏洞信息详情
PHP Scripts Mall Responsive Events And Movie Ticket Booking Script SQL注入漏洞
漏洞简介
PHP Scripts Mall Responsive Events And Movie Ticket Booking Script是印度PHP Scripts Mall公司的一套基于PHP的电影票在线预定脚本。
PHP Scripts Mall Responsive Events And Movie Ticket Booking Script 3.2.1版本中存在SQL注入漏洞。远程攻击者可通过向findcity.php文件发送‘q’参数利用该漏洞注入SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.phpscriptsmall.com/product/responsive-events-movie-ticket-booking-script/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/145342/Responsive-Events-And-Movie-Ticket-Booking-Script-3.2.1-SQL-Injection.html
受影响实体
- Responsive_events_and_movie_ticket_booking_script_project Responsive_events_and_movie_ticket_booking_script:3.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...