Неправильная обработка ввода в /Grocery/search_products_itname.php в системе управления продуктовым магазином anirudhkannan 1.0 позволяет внедрять SQL-код через параметр sitem_name POST.
Показать оригинальное описание (EN)
Improper input handling in /Grocery/search_products_itname.php, in anirudhkannan Grocery Store Management System 1.0, allows SQL injection via the sitem_name POST parameter.
Характеристики атаки
Последствия
Строка CVSS v3.1