Уязвимость безопасности была обнаружена в исходном коде University Management System 1.0. Эта проблема связана с неизвестной функциональностью файла /admin_single_student_update.php. Манипулирование идентификатором аргумента приводит к внедрению sql.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in itsourcecode University Management System 1.0. Affected by this issue is some unknown functionality of the file /admin_single_student_update.php. The manipulation of the argument ID leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0