Phpgurukul Cyber Cafe Management System v1.0 содержит уязвимость SQL-инъекции в модуле управления пользователями. Приложению не удается должным образом проверить вводимые пользователем данные в параметре имени пользователя конечной точки add-users.php.
Показать оригинальное описание (английский)
Phpgurukul Cyber Cafe Management System v1.0 contains a SQL Injection vulnerability in the user management module. The application fails to properly validate user-supplied input in the username parameter of the add-users.php endpoint.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H