漏洞概述 项目名称: Bus Pass Management System Project v1.0 作者: Javier Carabantes (@jcarabantes) 漏洞类型: SQL Injection --- 简要描述 在Bus Pass Management System Project v1.0中检测到多个SQL注入漏洞。 --- 漏洞描述 在以下文件中检测到存在SQL注入漏洞: --- 漏洞 PoC 针对每个URL执行简单的SQL注入PoC:"or true-- -"。 文件: - 漏洞变量: - 影响行: 65 文件: - 漏洞变量: 和 - 影响行: 80 文件: - 漏洞变量: - 影响行: 82 文件: - 漏洞变量: - 影响行: 89 文件: - 漏洞变量: - 影响行: 89 文件: - 漏洞变量: - 影响行: 97