漏洞信息详情
WebStudio eHotel index.php SQL注入漏洞
漏洞简介
WebStudio eHotel是一个专门用于网上支付需要,酒店及一般度假村的预订系统。
WebStudio eHotel的index.php中存在SQL注入漏洞。远程攻击者可以借助pageid参数,执行任意SQL指令。
漏洞公告
参考网址
来源: XF
名称: webstudio-ehotel-index-sql-injection(46831)
链接:http://xforce.iss.net/xforce/xfdb/46831
来源: MILW0RM
名称: 7222
链接:http://www.milw0rm.com/exploits/7222
来源: SREASON
名称: 4669
链接:http://securityreason.com/securityalert/4669
来源: SECUNIA
名称: 32874
链接:http://secunia.com/advisories/32874
来源: OSVDB
名称: 50201
链接:http://osvdb.org/50201
受影响实体
- Bdigital_web_solutions Webstudio_ehotel:_nil_<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...