В системе управления школой (версия 1.0) существует уязвимость, связанная с внедрением SQL-кода, разработанная manikandan580. Удаленный злоумышленник, не прошедший или не прошедший проверку подлинности, может отправить созданный HTTP-запрос на затронутую конечную точку для манипулирования логикой SQL-запроса и извлечения конфиденциальной информации из базы данных.
Показать оригинальное описание (EN)
A SQL injection vulnerability exists in the School Management System (version 1.0) by manikandan580. An unauthenticated or authenticated remote attacker can supply a crafted HTTP request to the affected endpoint to manipulate SQL query logic and extract sensitive database information.
Характеристики атаки
Последствия
Строка CVSS v3.1