Injecció SQL d’Automatic Question Paper Generator System
30/03/2023
CVE-2023-1591
MITJÀ: (6,3)
CVSS3: 5,6
Automatic Question Paper Generator System és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a l’script classes/Users.php?f=save_ruser, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.
Sistemes Afectats
- Sourcecodester Automatic Question Paper Generator System 1.0
Remediació
No hi ha recursos disponibles amb data 23 de març del 2023.