В системе управления онлайн-библиотекой SourceCodester 1.0 была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /home.php обработчика параметров компонента. Выполнение манипуляций с аргументом searchField приводит к SQL-инъекции.
Атака может быть инициирована удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in SourceCodester Online Library Management System 1.0. The impacted element is an unknown function of the file /home.php of the component Parameter Handler. Performing a manipulation of the argument searchField results in sql injection. The attack can be initiated remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0