协议规则(规则ID:337279)

规则基本信息
发布日期:2023-01-10
规则名称:HotelDruid v3.0.3远程代码执行漏洞(CVE-2022-22909)
严重级别:
CVE ID:
CNNVD ID:
规则防护详情
描述:HotelDruid v3.0.3被发现包含远程代码执行(RCE)漏洞,攻击者通过在Create New Room模块下的name字段中插入特制的有效负载来利用该漏洞。
危害:如果用户安装了存在漏洞的产品,成功利用此漏洞,恶意攻击者可以执行任意代码。
受影响系统:Windows、Linux、其它
其他参考:https://github.com/0z09e/CVE-2022-22909
https://www.hoteldruid.com
解决方案
请联系软件供应商升级软件补丁。