在 Rizwan17 的 inventory-management-system 中已发现一个安全漏洞,影响版本范围直至提交哈希 bfe78a330d01bb26b9daec5dc9ecd5c77900e03f。该漏洞位于“Registration Handler”组件中 register.php 文件内的 createUserAccount 函数。通过对参数 usertype 进行操纵,可能导致授权控制不当。攻击者可以远程发起攻击。利用代码已经公开,可用于实际攻击。由于该项目采用滚动发布方式以实现持续交付,因此受
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Rizwan17 | inventory-management-system | bfe78a330d01bb26b9daec5dc9ecd5c77900e03f |
cpe:2.3:a:rizwan17:inventory-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论