安全研究

安全漏洞
SourceCodester Electric Billing Management System SQL注入漏洞(CVE-2024-8339)

发布日期:2024-08-30
更新日期:2024-10-29

受影响系统:
SourceCodester Electric Billing Management System 1.0
描述:
CVE(CAN) ID: CVE-2024-8339

SourceCodester Electric Billing Management System是SourceCodester开源的一个电费计费管理系统。
SourceCodester Electric Billing Management System 1.0 版本中,Connection Code Handler组件的/?page=tracks文件的某未知功能存在漏洞,攻击者可通过操控 code 参数导致SQL 注入,发动远程攻击。

<**>

建议:
厂商补丁:

SourceCodester
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.sourcecodester.com/php/14967/electric-billing-management-system-php-and-sqlite-free-source-code.html

浏览次数:619
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障