UNKNOWNCVE-2026-5645

projectworlds Car Rental System pay.php 参数 (Parameter) SQL 注入漏洞

平台

php

组件

projectworlds-car-rental-system

在 projectworlds Car Rental System 1.0 中发现了一个漏洞。组件 Parameter Handler 的文件 /pay.php 中的未知功能受到此漏洞的影响。对参数 mpesa 的操纵可能导致 SQL 注入 (SQL Injection)。攻击可以远程发起。该利用方法已被公开,可能被用于攻击。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始