В код-проекте Simple Flight Ticket Booking System 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /Adminadd.php. Манипулирование аргументом Flightno/airplaneid/departure/dtime/arrival/atime/ec/ep/bc/bp приводит к SQL-инъекции.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in code-projects Simple Flight Ticket Booking System 1.0. This impacts an unknown function of the file /Adminadd.php. The manipulation of the argument flightno/airplaneid/departure/dtime/arrival/atime/ec/ep/bc/bp leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0