Уязвимость была обнаружена в коде проекта Simple Laundry System 1.0. Это влияет на неизвестную функцию файла /viewdetail.php обработчика параметров компонента. Манипулирование аргументом serviceId приводит к внедрению sql.
Возможна удаленная эксплуатация атаки. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in code-projects Simple Laundry System 1.0. This affects an unknown function of the file /viewdetail.php of the component Parameters Handler. The manipulation of the argument serviceId leads to sql injection. Remote exploitation of the attack is possible. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Code-Projects Simple_Laundry_System
cpe:2.3:a:code-projects:simple_laundry_system:1.0:*:*:*:*:*:*:*
|
— | — |