SourceCodester Web-based Pharmacy Product Management System 命令注入漏洞

情报来源:CNNVD

发布时间:2025-04-16 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:命令注入
  • 发布日期:2025-04-16 00:00:00
  • 更新时间:2025-04-17 00:00:00
  • CVE编号:CVE-2025-3729
  • CNNVD-ID:CNNVD-202504-2732
  • 漏洞平台:SourceCodester
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SourceCodester Web-based Pharmacy Product Management System是SourceCodester开源的一个基于 Web 的药房产品管理系统。 SourceCodester Web-based Pharmacy Product Management System 1.0版本存在命令注入漏洞,该漏洞源于对文件backup.php中参数txtdbname的错误操作导致操作系统命令注入。

参考资料

来源:github.com 链接:https://github.com/yaklang/IRifyScanResult/blob/main/Web-based%20Pharmacy%20Product%20Management%20System/rce_in_backup.md 来源:vuldb.com 链接:https://vuldb.com/?ctiid.305075 来源:vuldb.com 链接:https://vuldb.com/?id.305075 来源:vuldb.com 链接:https://vuldb.com/?submit.553631 来源:www.sourcecodester.com 链接:https://www.sourcecodester.com/