Уязвимость была обнаружена в коде проекта Student Membership System 1.0. Затронутый элемент — это неизвестная функция файла /delete_user.php. Манипулирование идентификатором аргумента приводит к внедрению sql.
Атака может быть запущена удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in code-projects Student Membership System 1.0. The affected element is an unknown function of the file /delete_user.php. The manipulation of the argument ID results in sql injection. The attack may be launched remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0