Best Soft Inc.(BSI)Advance Hotel Booking System 跨站脚本漏洞

漏洞信息详情

Best Soft Inc.(BSI)Advance Hotel Booking System 跨站脚本漏洞

漏洞简介

Best Soft Inc.(BSI)Advance Hotel Booking System是印度Best Soft公司的一套酒店在线预订系统。该系统提供酒店预订、房间查询和折扣券等模块。

Best Soft Inc. (BSI) Advance Hotel Booking System 2.0版本中的booking_details.php脚本存在跨站脚本漏洞。远程攻击者可借助‘title’参数利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.bestsoftinc.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享