漏洞信息详情
Attendance and Payroll System SQL注入漏洞
漏洞简介
Attendance and Payroll System是oretnom23个人开发者的一个使用 PHP/MySQLi 源代码的考勤和工资系统。
Attendance and Payroll System 1.0版本 存在SQL注入漏洞,该漏洞允许远程攻击者通过未初始化的登录参数绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sourcecodester.com/sites/default/files/download/oretnom23/apsystem.zip
参考网址
来源:MISC
链接:https://www.sourcecodester.com/sites/default/files/download/oretnom23/apsystem.zip
来源:MISC
链接:https://www.exploit-db.com/exploits/50802
来源:MISC
链接:http://sourcecodester.com
受影响实体
暂无
补丁
- Attendance and Payroll System SQL注入漏洞的修复措施<!--2022-3-17-->
还没有评论,来说两句吧...