漏洞信息详情
Pharmacy Point Of Sale System SQL注入漏洞
漏洞简介
Pharmacy Point Of Sale System是Carlo Montero个人开发者的一个基于 Web 的应用程序。用于帮助某个药房管理其销售交易。
Pharmacy Point of Sale System 1.0版本存在SQL注入漏洞,攻击者可以通过\"/admin/login.php\"中的user_email参数执行SQL注入漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sourcecodester.com/php/14957/pharmacy-point-sale-system-using-php-and-sqlite-free-source-code.html。
参考网址
来源:MISC
链接:https://github.com/janikwehrli1/0dayHunt/blob/main/E-Negosyo-System-SQLi.txt
来源:MISC
链接:https://streamable.com/sm0uxf
来源:MISC
链接:https://github.com/nu11secur1ty/CVE-mitre/tree/main/CVE-2021-41674
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41674
受影响实体
暂无
补丁
- Pharmacy Point Of Sale System SQL注入漏洞的修复措施<!--2021-10-29-->
还没有评论,来说两句吧...