Injecció SQL de SourceCode, Projects Bus Dispatch i Information System
Jordi Mallol2023-05-31T12:34:47+02:00CVE-2023-2773 MITJÀ: (6,3) CVSS3: 6,1 SourceCode, Projects Bus Dispatch i Information System són vulnerables a la injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a l'script view_admin.php utilitzant el paràmetre adminid, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base [...]