Best Soft BSI Advance Hotel Booking System HTML注入漏洞

漏洞信息详情

Best Soft BSI Advance Hotel Booking System HTML注入漏洞

漏洞简介

Best Soft BSI Advance Hotel Booking System是印度Best Soft公司的一套酒店在线预订系统。该系统提供酒店预订、房间查询和折扣券等模块。

Best Soft BSI Advance Hotel Booking System中存在HTML注入漏洞,该漏洞源于程序没有充分过滤用户提交的输入。攻击者可利用该漏洞在受影响站点上下文中运行攻击者提供的HTML和脚本代码,窃取基于cookie的身份认证或控制站点呈现给用户的方式。BSI Advance Hotel Booking System 2.0版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.bestsoftinc.com/

参考网址

来源: BID

名称: 67914

链接:http://www.securityfocus.com/bid/67914

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享