Injecció SQL d’Automatic Question Paper Generator System

ALERTES

30/03/2023

CVE-2023-1591

MITJÀ: (6,3)

CVSS3: 5,6

Automatic Question Paper Generator System és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a l’script classes/Users.php?f=save_ruser, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.

Sistemes Afectats

  • Sourcecodester Automatic Question Paper Generator System 1.0

Remediació
No hi ha recursos disponibles amb data 23 de març del 2023.