一、 漏洞 CVE-2024-36673 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
源代码开发者 Pharmacy/Medical Store 点售系统 1.0 通过login.php存在SQL注入漏洞。此漏洞源于对email和password参数的用户输入验证不足,允许攻击者注入恶意SQL查询。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 is vulnerable SQL Injection via login.php. This vulnerability stems from inadequate validation of user inputs for the email and password parameters, allowing attackers to inject malicious SQL queries.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Pharmacy/Medical Store Point of Sale System SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Pharmacy/Medical Store Point of Sale System是fkgeo个人开发者的一个药房/药店销售点 (POS) 系统。 Pharmacy/Medical Store Point of Sale System 1.0版本存在SQL注入漏洞,该漏洞源于对email 、 password 参数的用户输入验证不足,允许攻击者注入恶意 SQL 查询。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-36673 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-36673 的情报信息