漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SQL Injection in Nur-Alam39 bus-ticket bus_info.php via busid parameter
Vulnerability Description
Nur-Alam39 bus-ticket (no released versions; latest commit 459cabdbeb99c00225b26e46e3c2c30ae1de7bad) contains an unauthenticated SQL injection vulnerability in bus_info.php. The busid parameter received via HTTP POST is concatenated directly into a MySQL query (select * from bus_info where id=) without sanitization, escaping, or parameterization, and in a numeric (unquoted) context.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Nur-E-Alam Jony bus-ticket SQL注入漏洞
Vulnerability Description
Nur-E-Alam Jony bus-ticket是Nur-E-Alam Jony个人开发者的一款省汽车票系统软件。 Nur-E-Alam Jony bus-ticket存在SQL注入漏洞,该漏洞源于在bus_info.php中未对通过HTTP POST接收的busid参数进行清理、转义或参数化,直接拼接到MySQL查询中,且为数值(未加引号)环境,可能导致远程、未经身份验证的攻击者注入任意SQL,从bus_service数据库读取任意数据。
CVSS Information
N/A
Vulnerability Type
N/A