安全漏洞
>Simple Online Book Store System 安全漏洞
Simple Online Book Store System 安全漏洞
| CNNVD-ID编号 |
CNNVD-202208-2808 |
| CVE编号 |
CVE-2022-2770 |
| 发布时间 |
2022-08-11 |
| 更新时间 |
2022-08-12 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Simple Online Book Store System存在安全漏洞,该漏洞源于文件/obs/book.php的未知函数受到影响,对参数bookisbn的操作会导致sql注入,攻击可以远程发起。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.sourcecodester.com/php/15423/simple-online-book-store-system-php-free-source-code.html
参考网址
受影响实体
信息来源