Injecció SQl del sistema d’E-Commerce de Sourcecodester Moosikay
27/02/2023
CVE-2023-0997
MITJÀ: (6,5)
CVSS3: 6,3
Sourcecodester Moosikay E-Commerce System és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l’script /Moosikay/order.php utilitzant el paràmetre del nom d’usuari, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació en la base de dades back-end.
Sistemes Afectats
- Sourcecodester Moosikay E-Commerce System 1.0
Remediació
No hi ha recursos disponibles amb data 24 de febrer del 2023.