-
首页
-
>
安全漏洞
-
>
Online Railway Reservation System 安全漏洞
Online Railway Reservation System 安全漏洞
CNNVD-ID编号 |
CNNVD-202206-2796 |
CVE编号 |
CVE-2022-33042 |
发布时间 |
2022-06-29 |
更新时间 |
2022-06-30 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Sourcecodester Online Railway Reservation system是一个基于网络的应用程序,为铁路或火车站乘客或可能的乘客提供一个在线平台,以浏览他们的时间表并预订座位。
Online Railway Reservation System v1.0 版本存在安全漏洞,该漏洞源于 /admin/inquiries/view_details.php 中的 id 参数。攻击者利用该漏洞可执行 SQL 注入攻击。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.sourcecodester.com/php/15121/online-railway-reservation-system-phpoop-project-free-source-code.html
参考网址
受影响实体
信息来源