В коде проекта Simple Gym Management System 1.0 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код компонента Payment Handler. Манипулирование аргументом Payment_id/Amount/customer_id/pay_type/customer_name приводит к SQL-инъекции.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in code-projects Simple Gym Management System 1.0. This vulnerability affects unknown code of the component Payment Handler. The manipulation of the argument Payment_id/Amount/customer_id/payment_type/customer_name leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0