安全漏洞
>Multi Language Hotel Management Software SQL注入漏洞
Multi Language Hotel Management Software SQL注入漏洞
| CNNVD-ID编号 |
CNNVD-202208-2149 |
| CVE编号 |
CVE-2022-2648 |
| 发布时间 |
2022-08-04 |
| 更新时间 |
2022-08-05 |
| 漏洞类型 |
SQL注入 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Multi Language Hotel Management Software是Nikhil B个人开发者的一个多语言酒店管理软件。
Multi Language Hotel Management Software存在SQL注入漏洞,该漏洞源于影响一些未知的处理,对参数room_id的操作导致了sql注入。攻击可以远程发起,该漏洞利用已向公众披露并可能被使用。
漏洞补丁
目前厂商已发布升级了Multi Language Hotel Management Software SQL注入漏洞的补丁,Multi Language Hotel Management Software SQL注入漏洞的补丁获取链接:
https://github.com/gdianq/Sparkz-Hotel-Management-Sqlinjection/tree/main
参考网址
受影响实体
信息来源