Injecció SQL del School Club Application System id

ALERTES

08/04/2022

En Anàlisi

MITJÀ: (6.5)

CVSS6: 6.3

El sistema d’aplicació del School Club és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment elaborades utilitzant el paràmetre id, que podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades de fons.

Sistemes Afectats
Sourcecodester School Club Application System 1.0

Remediació
No hi ha cap remei disponible a data de 7 d’abril de 2022.