Injecció SQL a Simple School Management System
Jordi Mallol2024-12-05T10:26:11+01:00CVE-2024-25310 ALT (8,8) CVSS3: 8,5 El Simple School Management System és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar declaracions SQL especialment dissenyades a l'script delete.php mitjançant el paràmetre id, que podria permetre que l'atacant vegi, afegeixi, modifiqui o suprimeixi informació a la base de dades de fons. [...]