UNKNOWNCVE-2026-5554

code-projects Concert Ticket Reservation System 参数 process_search.php sql injection

平台

php

组件

code-projects-concert-ticket-reservation-system

在 code-projects Concert Ticket Reservation System 1.0 中发现了一个安全漏洞。受此问题影响的是组件 Parameter Handler 文件 /ConcertTicketReservationSystem-master/process_search.php 中的某个未知功能。对搜索结果参数进行操作会导致 (SQL Injection)。攻击可以远程发起。该利用方案已公开,可能被用于攻击。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始