• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201801/1057372_30003_0.htm

PHP Scripts Mall Car Rental Script SQL注入漏洞(CVE-2017-17906 )

【发布时间:2018-01-16】

发布日期:2018-01-09

危险等级:☆☆☆☆

1 漏洞描述

PHP Scripts Mall Car Rental Script是一款用于出租车预订业主和代理的开源网站脚本。

PHP Scripts Mall Car Rental Script存在SQL注入漏洞。攻击者可通过admin/carlistedit.php中的carid参数进行SQL注入攻击。

2 漏洞标识符

CVE ID: CVE-2017-17906

3 影响系统

受影响系统:

PHP Scripts Mall Car Rental Script

4 专家建议

厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:

https://www.phpscriptsmall.com/product-tag/open-source-car-rental-script

5 漏洞类型

应用程序

新华三官网
联系我们