UNKNOWNCVE-2026-5634

projectworlds Car Rental Project Parameter book_car.php (SQL Injection) SQL-Injektion

Plattform

php

Komponente

car-rental-project

Eine Schwachstelle wurde in projectworlds Car Rental Project 1.0 identifiziert. Betroffen ist eine unbekannte Funktionalität der Datei /book_car.php des Components Parameter Handler. Die Manipulation des Arguments fname führt zu (SQL Injection). Der Angriff kann remote initiiert werden. Der Exploit ist öffentlich verfügbar und könnte verwendet werden.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten