MYRE Vacation Rental Software 多个SQL注入漏洞 CVE-2012-6586 CNNVD-201308-369 CNVD-2012-7511

7.5 AV AC AU C I A
发布: 2013-08-25
修订: 2013-08-27

MYRE Vacation Rental Software是一套度假房屋租赁软件。该软件提供在线发布房源信息、网上预约、房源收藏、在线支付等功能。 MYRE Vacation Rental Software中存在多个SQL注入漏洞。远程攻击者可借助向vacation/1_mobile/search.php脚本传递garage1或bathrooms1参数或向vacation/widgate/request_more_information.php脚本传递特制的参数,利用这些漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息