Injecció SQL a Hotel Management System
Jordi Mallol2024-12-04T12:43:37+01:00CVE-2024-25314 CRÍTIC (9,8) CVSS3: 9,5 L'Hotel Management System és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l'script show.php mitjançant el paràmetre sid, que podria permetre que l'atacant vegi, afegeixi, modifiqui o suprimeixi informació a la base de dades de fons. Sistemes Afectats [...]