Уязвимость SQL-инъекции в Sinturno. Эта уязвимость позволяет злоумышленнику получать, создавать, обновлять и удалять базы данных с помощью параметра client в конечной точке /_adm/scripts/modalReport_data.php.
Показать оригинальное описание (EN)
SQL injection vulnerability in Sinturno. This vulnerability allows an attacker to retrieve, create, update, and delete databases through the 'client' parameter in the '/_adm/scripts/modalReport_data.php' endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0