-
首页
-
>
安全漏洞
-
>
Sourcecodester Customer Relationship Management System SQL注入漏洞
Sourcecodester Customer Relationship Management System SQL注入漏洞
CNNVD-ID编号 |
CNNVD-202111-380 |
CVE编号 |
CVE-2021-43130 |
发布时间 |
2021-11-03 |
更新时间 |
2021-11-04 |
漏洞类型 |
SQL注入 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Sourcecodester Customer Relationship Management System是Carlo Montero个人开发者的一个开源的 Php 项目。用于为公司提供一个在线平台来管理与他们的客户或潜在客户的互动。
Sourcecodester Customer Relationship Management System (CRM) 1.0版本存在SQL注入漏洞,攻击者可以通过\"customer/login.php\"中的username字段进行SQL注入攻击。
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.sourcecodester.com/php/14794/customer-relationship-management-crm-system-php-source-code.html。
参考网址
受影响实体
信息来源