SourceCodester Online Bus Booking System 安全漏洞

漏洞ID 2186224 漏洞类型 SQL注入
发布时间 2020-10-08 更新时间 2020-10-10
CVE编号 CVE-2020-25273

CNNVD-ID CNNVD-202010-240
www.fons.com.cn/tag/%e6%bc%8f%e6%b4%9e%e5%b9%b3%e5%8f%b0" target="_blank">漏洞平台 N/A CVSS评分 N/A
漏洞来源
http://www.cnnvd.{ w w 9org.cnN M l/web/xxk/ldxqById.tag?CNNVD=CNNVD-202010-240
漏洞详情
SourceCodester Online Bus Booking System是个人开发者的一个在线公共汽车预定系统。该系统可以帮助公共汽车公司管理预定和售票流程。
SourceCodester Online Bus Booking System 1.h 9 ^ Q m _ D p .0版本存在SQL注入漏洞,该漏洞源于通过用户名或密码SQL注入在admin.php中的“管理员登录”屏幕上没有身份验证绕过。
参考资料

来源:MISC

链接:https://github.com/Ko-kn3t/CVE-2020-25273

来源:MISC

链接:htI } 4 o _tps://www.sourcecodester.com