Система управления членством CodeAstro 1.0 уязвима для SQL-инъекций в файлах report.php иprofit_report.php через параметр fromDate.
Показать оригинальное описание (EN)
CodeAstro Membership Management System 1.0 is vulnerale to SQL Injection in the report.php and revenue_report.php via the fromDate parameter.