安全漏洞
>Loan Management System SQL注入漏洞
Loan Management System SQL注入漏洞
| CNNVD-ID编号 |
CNNVD-202209-1014 |
| CVE编号 |
CVE-2022-37138 |
| 发布时间 |
2022-09-14 |
| 更新时间 |
2022-09-15 |
| 漏洞类型 |
SQL注入 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
Loan Management System是razormist个人开发者的一个贷款管理系统。
Loan Management System 1.0版本存在SQL注入漏洞,该漏洞源于允许未经授权的用户在注入用户名表单后以管理员身份登录。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.sourcecodester.com/php/15529/loan-management-system-oop-php-mysqlijquery-free-source-code.html
参考网址
受影响实体
信息来源