Уязвимость была обнаружена в исходном коде University Management System 1.0. Эта уязвимость затрагивает неизвестный код файла /view_result.php. Выполнение манипуляций с семой аргументов приводит к внедрению sql.
Атаку можно провести удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in itsourcecode University Management System 1.0. This vulnerability affects unknown code of the file /view_result.php. Performing a manipulation of the argument seme results in sql injection. The attack is possible to be carried out remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Angeljudesuarez University_Management_System
cpe:2.3:a:angeljudesuarez:university_management_system:1.0:*:*:*:*:*:*:*
|
— | — |