Уязвимость была обнаружена в проекте PHPGurukul Online Shopping Portal 2.1. Затронутый элемент — это неизвестная функция файла /pay-method.php обработчика параметров компонента. Выполнение манипуляций с аргументом paymethod приводит к SQL-инъекции.
Атаку можно инициировать удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in PHPGurukul Online Shopping Portal Project 2.1. The impacted element is an unknown function of the file /payment-method.php of the component Parameter Handler. Performing a manipulation of the argument paymethod results in sql injection. It is possible to initiate the attack remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0