Injecció de SQL a SourceCodester Car Driving School Management System view_package.php

ALERTES

28/08/2024

CVE-2024-7666

ALT (6,5)

CVSS3: 6,5

El sistema de gestió de l’escola de conducció de cotxes SourceCodester és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l’script System view_package.php mitjançant el paràmetre id, que podria permetre a l’atacant veure, afegir, modificar o suprimir informació a la base de dades de fons.

Sistemes Afectats

  • SourceCodester Car Driving School Management System – 1.0

Remediació
No hi ha cap recurs disponible a partir de l’11 d’agost del 2024.