HotelDruid是Digitaldruid.net团队的一套酒店管理系统。该系统包括客房管理、财务管理和库存管理等功能。 HotelDruid v3.0.5版本存在安全漏洞,攻击者利用该漏洞可以使用任意 sql 命令来检索数据库中的数据,甚至可以在目标数据库系统上执行远程代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/leekenghwa/CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-34965 | SSPanel UIM 安全漏洞 | |
| CVE-2023-24469 | Micro Focus ArcSight Logger 跨站脚本漏洞 | |
| CVE-2023-24470 | Micro Focus ArcSight Logger 代码问题漏洞 | |
| CVE-2022-28550 | jhead 缓冲区错误漏洞 | |
| CVE-2022-47376 | BD Alaris Infusion Central 安全漏洞 | |
| CVE-2023-29562 | TP-Link TL-WPA7510 缓冲区错误漏洞 | |
| CVE-2023-24546 | Arista Networks CloudVision Portal 安全漏洞 | |
| CVE-2023-34537 | HotelDruid 跨站脚本漏洞 | |
| CVE-2023-34944 | Chamilo LMS 代码问题漏洞 | |
| CVE-2023-27836 | TP-LINK TL-WPA8630P 命令注入漏洞 | |
| CVE-2023-33568 | Dolibarr 安全漏洞 | |
| CVE-2023-33621 | GL.iNet GL-AR750S-Ext 安全漏洞 | |
| CVE-2023-33695 | Hutool 安全漏洞 | |
| CVE-2023-27837 | TP-Link TL-WPA8630P 命令注入漏洞 | |
| CVE-2023-30179 | CraftCMS 代码注入漏洞 | |
| CVE-2023-31437 | systemd 安全漏洞 | |
| CVE-2023-31438 | systemd 安全漏洞 | |
| CVE-2023-31439 | systemd 安全漏洞 | |
| CVE-2023-31541 | CKEditor 代码问题漏洞 | |
| CVE-2023-33620 | GL.iNet GL-AR750S-Ext 安全漏洞 |
No comments yet