Injecció SQL de la pàgina Sourcecodester Music Gallery

ALERTES

24/02/2023

CVE-2023-0938

MITJÀ: (6,5)

CVSS3: 6,3

La pàgina Sourcecodester Music Gallery és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades al script music_list.php utilitzant el paràmetre cid, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades backend.

Sistemes Afectats

Remediació
No hi ha remei disponible des del 21 de febrer de 2022.