School Dormitory Management System SQL注入漏洞

发布者:信网处发布时间:2023-01-03浏览次数:62

School Dormitory Management System SQL注入漏洞

School Dormitory Management System是一个学校宿舍管理系统。

一、漏洞分析

 公开日期:2022-12-30

 漏洞编号:CNVD-2023-00012/CVE-2022-4739

 危害等级:高危

 漏洞描述:School Dormitory Management System 1.0版本存在SQL注入漏洞,该漏洞源于其Admin Login组件的未知函数允许攻击者实现SQL注入。

二、漏洞影响产品

school dormitory management system school dormitory management system 1.0

三、漏洞处置建议

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html/