漏洞信息详情
SourceCodester Online Covid Vaccination Scheduler System SQL注入漏洞
漏洞简介
SourceCodester Online Covid Vaccination Scheduler System是SourceCodester公司的一个应用系统。通过可靠的疫苗计划和队列管理解决方案有效管理 COVID-19 疫苗接种。
Sourcecodester Online Covid Vaccination Scheduler System 存在SQL注入漏洞,该漏洞源于Sourcecodester在线Covid疫苗接种计划系统1.0存在SQL注入漏洞,username参数容易受到基于时间的SQL注入的攻击。攻击者可利用该漏洞解密并获得明文密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.sourcecodester.com/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/164324/Covid-Vaccination-Scheduler-System-1.0-SQL-Injection-Cross-Site-Scripting.html
来源:MISC
链接:https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/oretnom23/CVE-nu11-18-09-2821
来源:MISC
链接:https://www.exploit-db.com/exploits/50109
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164324/Covid-Vaccination-Scheduler-System-1.0-SQL-Injection-Cross-Site-Scripting.html
受影响实体
暂无
补丁
- SourceCodester Online Covid Vaccination Scheduler System SQL注入漏洞的修复措施<!--2021-7-30-->
还没有评论,来说两句吧...