Service Provider Management System SQL注入漏洞

发布者:wlzx发布时间:2023-05-18浏览次数:432

CNVD-IDCNVD-2023-38187
公开日期2023-05-17
危害级别中 (AV:N/AC:L/Au:S/C:C/I:N/A:N)
影响产品Carlo Montero Service Provider Management System v1.0
CVE IDCVE-2023-2344
漏洞描述Service Provider Management System是Carlo Montero个人开发者的一个基于web的应用程序。旨在为服务提供商公司提供动态网站。

Service Provider Management System 1.0版本存在SQL注入漏洞,该漏洞源于对参数name的错误操作导致sql注入,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
漏洞类型通用型漏洞
参考链接https://vuldb.com/?id.227587
漏洞解决方案厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.sourcecodester.com/php/16501/service-provider-management-system-using-php-and-mysql-source-code-free-download.html
厂商补丁(无补丁信息)
验证信息(暂无验证信息)
报送时间2023-05-05
收录时间2023-05-17
更新时间2023-05-17
漏洞附件(无附件)