В коде-проекте Simple Laundry System 1.0 обнаружена уязвимость безопасности. Эта проблема связана с некоторыми неизвестными функциями файла /delmemberinfo.php обработчика параметров компонента. Такая манипуляция аргументом userid приводит к sql-инъекции.
Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in code-projects Simple Laundry System 1.0. Affected by this issue is some unknown functionality of the file /delmemberinfo.php of the component Parameter Handler. Such manipulation of the argument userid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0