安全研究

安全漏洞
SourceCodester Web-based Pharmacy Product Management System会话过期不足漏洞(CVE-2026-340

发布日期:2026-03-01
更新日期:2026-06-25

受影响系统:
SourceCodester Web-based Pharmacy Product Management System 1.0
描述:
CVE(CAN) ID: CVE-2026-3401

SourceCodester web-based pharmacy product management system是一个药品库存管理Web平台。
SourceCodester Web-based Pharmacy Product Management System 1.0版本存在会话过期不足漏洞,攻击者可利用该漏洞触发任意在线管理员、用户会话强制失效,导致目标频繁掉线、无法正常操作系统,形成持续性拒绝服务。

<**>

建议:
厂商补丁:

SourceCodester
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/hiranerakkot/Web-based-Pharmacy-Product-Management-System/blob/main/README.md

浏览次数:191
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障