您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置: 网站首页 > 网络安全 > 安全预警 > 正文

关于Covid-19 Travel Pass Management System SQL注入漏洞(CNVD-2022-40237)的安全公告

发布时间:2022-05-26 10:42:34   阅读量:[]

安全公告编号:CNVD-2022-40237/CVE-2022-30413


Covid-19 Travel Pass Management System是一个Covid-19旅行通行证管理系统。为个人在Covid-19限制中提交旅行通行证提供了一个在线平台。

一、漏洞分析

公开日期:2022-05-23

漏洞编号:CNVD-2022-40237/CVE-2022-30413

危害等级:高危

漏洞描述:Covid-19 Travel Pass Management System存在SQL注入漏洞,该漏洞源于/ctpms/classes/Master.php?f=delete_application缺少对于参数的过滤和转义,攻击者可利用该漏洞进行SQL注入攻击。

二、漏洞影响产品

Covid-19 Travel Pass Management System Covid-19 Travel Pass Management System v1.0

三、漏洞处置建议

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.sourcecodester.com/php/15308/covid-19-travel-pass-management-system-phpoop-free-source-code.html



上一条:关于微软支持诊断工具MSDT存在远程代码执行漏洞的安全公告

下一条:关于F5 BIG-IP iControl REST存在身份认证绕过漏洞的安全公告

安康学院  信息化建设与管理中心  陕ICP备 06001643号