В простой системе записи к врачу SourceCodester 1.0 обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /admin/ajax.php?action=login2. Эта манипуляция с аргументом электронной почты вызывает SQL-инъекцию.
Атаку можно провести удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in SourceCodester Simple Doctors Appointment System 1.0. This vulnerability affects unknown code of the file /admin/ajax.php?action=login2. This manipulation of the argument email causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0