Уязвимость была обнаружена в исходном коде College Management System 1.0. Эта проблема влияет на неизвестную обработку файла /admin/class-result.php. Выполнение манипуляций с аргументом Course_code приводит к SQL-инъекции.
Атака может быть инициирована удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in itsourcecode College Management System 1.0. This issue affects some unknown processing of the file /admin/class-result.php. Performing a manipulation of the argument course_code results in sql injection. The attack can be initiated remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0