Injecció SQL de Sourcecodester Friendly Island Pizza Website i Ordering System
13/03/2023
CVE-2023-1311
MITJÀ: (6,5)
CVSS3: 6,3
El lloc web i sistema d’ordres de Sourcecodester Friendly Island Pizza és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades al script /FriendlyIsPizzaWebsite/large.php utilitzant el paràmetre ID, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.
Sistemes Afectats
- Sourcecodester Friendly Island Pizza Website and Ordering System 1.0
Remediació
No hi ha recursos disponibles amb data 10 de març del 2023.
Referències