В исходном коде University Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /admin_search_student.php. Эта манипуляция аргументом admin_search_student вызывает SQL-инъекцию.
Атаку можно провести удаленно. Эксплойт стал общедоступным и может быть использован для атак.
Показать оригинальное описание (EN)
A weakness has been identified in itsourcecode University Management System 1.0. Impacted is an unknown function of the file /admin_search_student.php. This manipulation of the argument admin_search_student causes sql injection. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0