Web Ofisi Firma Rehberi v1 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметры GET. Злоумышленники могут отправлять запросы с вредоносными полезными данными в параметрах «il», «kat» или «kelime» для извлечения конфиденциальной информации из базы данных или выполнения атак со слепым внедрением SQL-кода на основе времени.
Показать оригинальное описание (EN)
Web Ofisi Firma Rehberi v1 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through GET parameters. Attackers can send requests to with malicious payloads in the 'il', 'kat', or 'kelime' parameters to extract sensitive database information or perform time-based blind SQL injection attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0