Injecció de SQL a Hotel Management System
Jordi Mallol2024-02-15T10:31:51+01:00CVE-2024-25316 CRÍTIC: (9,8) CVSS3: 9,5 L’Hotel Management System és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l'script usersettingdel.php mitjançant el paràmetre eid, que podria permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats [...]