|漏洞详情
漏洞列表/漏洞详情/

PHP Scripts Mall Freelance Website Script SQL注入漏洞

浏览次数: 5227

漏洞概况

漏洞编号 CNVD-2017-37301
CVE编号
危害级别
漏洞类型 通用型
发现日期 2017-12-13 00:00:00
公开日期 2017-12-18 00:00:00
入库日期 2017-12-15 17:43:59
归档日期 2017-12-18 15:22:09
更新日期
是否验证 暂无验证信息

漏洞描述

PHP Scripts Mall Freelance Website Script是印度PHP Scripts Mall公司的一套基于PHP的自由职业者在线求职、招聘网站脚本。 PHP Scripts Mall Freelance Website Script 2.0.6版本中存在SQL注入漏洞。远程攻击者可通过向jobdetails.php文件发送‘pr_id’参数或向searchbycat_list.php文件发送‘catid’参数利用该漏洞注入SQL命令。

影响产品

    厂商补丁

    补丁描述

    漏洞解决方案

    目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://www.phpscriptsmall.com/product/freelance-website-script/

    在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。