PHPGurukul Hostel Management System 安全漏洞 CVE-2021-43137 CNNVD-202112-040

6.8 AV AC AU C I A
发布: 2021-12-01
修订: 2024-11-21

PHPGurukul Hostel Management System是一套旅馆管理系统。 PHPGurukul Hostel Management System 2.1版本存在安全漏洞,该漏洞源于软件中my-profile.php中的name字段缺少有效的过滤与限制,导致软件存在跨站脚本漏洞和跨站请求伪造漏洞。连接这两个漏洞会导致帐户接管。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息