Jettweb PHP Hazir Rent A Car Sitesi Scripti V2 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр arac_kategori_id. Злоумышленники могут отправлять POST-запросы на конечную точку с вредоносными полезными данными SQL для извлечения конфиденциальной информации из базы данных.
Показать оригинальное описание (EN)
Jettweb PHP Hazir Rent A Car Sitesi Scripti V2 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the arac_kategori_id parameter. Attackers can send POST requests to the endpoint with malicious SQL payloads to extract sensitive database information.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jettweb Php_Ready_Rent_A_Car_Site_Script
cpe:2.3:a:jettweb:php_ready_rent_a_car_site_script:2:*:*:*:*:*:*:*
|
— | — |