Уязвимость внедрения SQL-кода в конечной точке /api/integrations/getintegrations системы онлайн-заказов Order Up 1.0 позволяет неаутентифицированному злоумышленнику получить доступ к конфиденциальным данным внутренней базы данных через созданный параметр store_id в запросе POST.
Показать оригинальное описание (EN)
SQL Injection vulnerability in the /api/integrations/getintegrations endpoint of Order Up Online Ordering System 1.0 allows an unauthenticated attacker to access sensitive backend database data via a crafted store_id parameter in a POST request.
Характеристики атаки
Последствия
Строка CVSS v3.1