漏洞标题
N/A
漏洞描述信息
COVID-19 旅行通行证管理系统 v1.0 通过 /ctpms/admin/?page=applications/view_application&id= 存在 SQL 注入风险。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=applications/view_application&id=.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Covid-19 Travel Pass Management System SQL注入漏洞
漏洞描述信息
Covid-19 Travel Pass Management System是Carlo Montero个人开发者的一个 Covid-19 旅行通行证管理系统。为个人在 Covid-19 限制中提交旅行通行证提供了一个在线平台。 Covid-19 Travel Pass Management System v1.0 存在安全漏洞,该漏洞源于/ctpms/admin/?page=applications/view_application&id=缺少对于参数的过滤和转义,攻击者利用该漏洞可进行SQL注入攻击。
CVSS信息
N/A
漏洞类别
SQL注入