Injecció SQL de Orange Station Garage Billing Software username

ALERTES

19/07/2022

En Anàlisi

MITJÀ: (6.5)

CVSS3: 6.3

Orange Station Garage Billing Software és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades utilitzant el paràmetre del nom d’usuari, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació en la base de dades del back-end.

Sistemes Afectats

  • Sourcecodester Orange Station Garage Billing Software 1.0

Remediació
No hi ha cap remei disponible en data de 18 de juliol de 2022.