HotelDruid是DigitalDruid.Net团队开发的一套酒店管理系统。该系统包括客房管理、财务管理和库存管理等功能。 HotelDruid 2.3.0及之前版本中的gestione_utenti.php文件的‘id_utente_mod’参数存在SQL注入漏洞。远程攻击者可利用该漏洞转储所有的后端web服务器的数据库数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-1000877 | libarchive 安全漏洞 | |
| CVE-2018-1000874 | PHP Markdown 跨站脚本漏洞 | |
| CVE-2018-1000872 | OpenKMIP PyKMIP 安全漏洞 | |
| CVE-2018-1000867 | WeBid SQL注入漏洞 | |
| CVE-2018-1000860 | phpIPAM 跨站脚本漏洞 | |
| CVE-2018-1000858 | GnuPG 跨站请求伪造漏洞 | |
| CVE-2018-1000857 | log-user-session 路径遍历漏洞 | |
| CVE-2018-1000856 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-1000868 | WeBid 跨站脚本漏洞 | |
| CVE-2018-1000876 | GNU Binutils 输入验证错误漏洞 | |
| CVE-2018-1000875 | Berkeley Open Infrastructure 安全漏洞 | |
| CVE-2018-1000878 | libarchive 资源管理错误漏洞 | |
| CVE-2018-1000879 | libarchive 代码问题漏洞 | |
| CVE-2018-1000880 | libarchive 资源管理错误漏洞 | |
| CVE-2018-1000881 | Traccar Traccar Server 代码注入漏洞 | |
| CVE-2018-1000882 | WeBid 路径遍历漏洞 | |
| CVE-2018-19233 | COMPAREX Miss Marple Enterprise Edition 安全漏洞 | |
| CVE-2018-19234 | COMPAREX Miss Marple Enterprise Edition Miss Marple Updater Service 输入验证错误漏洞 | |
| CVE-2018-1000883 | Elixir Plug Plug 安全漏洞 | |
| CVE-2018-1000884 | Vesta CP 信息泄露漏洞 |
Showing top 20 of 97 CVEs. View all on vendor page → →
No comments yet