В системе регистрации, входа и управления пользователями PHPGurukul 3.3 была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /admin/yesterday-reg-users.php. Манипулирование идентификатором аргумента приводит к внедрению sql.
Возможна удаленная эксплуатация атаки. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in PHPGurukul User Registration & Login and User Management System 3.3. The affected element is an unknown function of the file /admin/yesterday-reg-users.php. The manipulation of the argument ID leads to sql injection. Remote exploitation of the attack is possible. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0