安全漏洞
>PHPGurukul Online Book Store SQL注入漏洞
PHPGurukul Online Book Store SQL注入漏洞
| CNNVD-ID编号 |
CNNVD-202105-245 |
| CVE编号 |
CVE-2020-19107 |
| 发布时间 |
2021-05-06 |
| 更新时间 |
2021-05-07 |
| 漏洞类型 |
SQL注入 |
| 漏洞来源 |
N/A |
| 危险等级 |
超危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
PHPGurukul Online Book Store是一套基于PHP的在线书店网站系统。
Online Book Store v1.0版本存在SQL注入漏洞,该漏洞允许远程恶意用户执行任意代码。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/projectworldsofficial/online-book-store-project-in-php/issues/9
参考网址
受影响实体
信息来源