В коде-проекте Simple Laundry System 1.0 выявлена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла /searchguest.php компонента «Обработчик параметров». Эта манипуляция аргументом searchServiceId приводит к внедрению sql.
Атака может быть инициирована удаленно. Эксплойт стал общедоступным и может быть использован для атак.
Показать оригинальное описание (EN)
A weakness has been identified in code-projects Simple Laundry System 1.0. Affected by this vulnerability is an unknown functionality of the file /searchguest.php of the component Parameter Handler. This manipulation of the argument searchServiceId causes sql injection. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0