ApPHP Hotel Site SQL注入漏洞 CVE-2015-4713 CNNVD-201506-353

6.5 AV AC AU C I A
发布: 2015-06-22
修订: 2016-12-07

ApPHP Hotel Site是美国ApPHP公司的一套基于PHP的酒店管理解决方案。该方案提供酒店管理和网上订票等功能。 ApPHP Hotel Site 3.x.x版本中存在SQL注入漏洞,该漏洞源于index.php脚本没有充分过滤‘pid’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息